
安卓逆向
文章平均质量分 72
炒番茄
android framework,逆向,virtual app
展开
-
Java层文件系统监控简单实现
Java层文件系统监控简单实现在阅读android 10的aosp源码 framework/base/core/java/android/app/ActivityThread.java时候,看到了AndroidOs这个新东西,发现是一个IO回调,挺有意思aosp/libcore回调机制比如File.delete函数 public boolean delete() { SecurityManager security = System.getSecurityManager();原创 2021-04-24 16:46:49 · 473 阅读 · 0 评论 -
抓包 导入Fiddle crt证书至手机为安卓系统证书
抓包 导入Fiddle crt证书至手机为安卓系统证书将Fiddle everyWhere证书导出到桌面证书转换crt/der转pemadmin@C02D7132MD6R xx % openssl x509 -in FiddlerRootCertificate.crt -inform DER -out certificate.pem -outform PEMadmin@C02D7132MD6R DiskMigrate % crc32 certificate.pem d31f17c5adm原创 2021-04-16 19:08:07 · 1114 阅读 · 1 评论 -
魅族手机文件删除-通知栏警告流程分析(下)
魅族手机文件删除后通知栏警告流程分析下先将魅族手机中的关键jar包pull出来贴这里MediaProvider.apk链接: https://pan.baidu.com/s/1HT4FETwg9KS_8ewctSNEiA 提取码: hwme/system/framework/framework.jar链接: https://pan.baidu.com/s/16RgA2XGlunzSxjjr8NpX7Q 提取码: meek/system/framework/services.jar链接: htt原创 2021-04-07 23:22:42 · 21298 阅读 · 4 评论 -
魅族手机文件删除-通知栏警告流程分析(上)
该篇文章讲解文件监控原理,虽然题目为魅族手机,其实监控原理与aosp源码一致,所以我先用了root的pixel 4a进行分析写了一个app-demo,进行简单的文件删除操作: File oldPath = new File("/storage/emulated/0/libs/3.txt"); try { oldPath.delete();原创 2021-04-07 21:55:48 · 2030 阅读 · 1 评论 -
镖人-手游安全分析一(mac电脑环境)
镖师-手游安全分析一(mac电脑环境)本文是第一篇,主要是要将il2cpp的符号还原。先使用7z命令,将apk解压缩,查看一下游戏使用的引擎admin@C02D7132MD6R 镖师 % 7z x base.apkadmin@C02D7132MD6R 镖师 % ls lib/arm64-v8a lib39285EFA.so libcocklogic-1.1.3.so libmilinkconnection.so libspeechengine.so libttvebase.solib原创 2021-03-20 20:31:46 · 2451 阅读 · 0 评论