
软件安全
散尽万千浮华
这个作者很懒,什么都没留下…
展开
-
自己动手编译virtualXposed
最近项目需要用到virtualXposed作为容器,并且做一些定制,所以需要自己编译github提供的源码:https://github.com/android-hacker/VirtualXposed注意直接用命令git下来的源码时vitualApp的源码(vituallApp是virtualXposed的容器),需要将分支切换到最新的版本下面,然后下载源码:切换到这个分支然...原创 2019-10-30 18:00:34 · 3012 阅读 · 2 评论 -
堆漏洞之简单的unlink利用
unlink漏洞(small bin) 当堆块free时,会检查相邻的后面的堆块(地址更小的),或者前面的堆块(地址更大的),是否空闲,如果空闲,那么需要进行堆块合并操作。 空闲的堆块一般以双向链表的形式组织(fast bin是单向链表,此攻击不适用),如果刚刚释放的堆块要与前面或者后面空闲的堆块进行合并操作,那么需要将前或后的堆块从双向链表中摘下来,合并成更大的堆块插入到u...原创 2018-08-09 22:26:50 · 4545 阅读 · 2 评论 -
Android adb构造特定格式的broadcast intent,伪造短信广播
在姜维大大的小黄书中,提到了很有用的adb命令,其中adb shell am broadcast这个命令可以在终端构造特定格式的intent并且发送这个广播,这个命令的参数很丰富,可以满足大部分intent构造需求。但是我在百度上没有搜索到完整得参数信息,由于项目的推进,我不得不详细了解这个命令的功能,于是机缘巧合在学长的帮助下找到了这个命令的安卓源码,并且从根本上了解了这个命令的使用方...原创 2019-07-05 21:34:03 · 2175 阅读 · 0 评论