
移动安全
文章平均质量分 58
周坤o
工控安全、IOT物联网安全、卫星安全漏洞挖掘
展开
-
Android逆向--APP通信解密技巧
一、市场总下载量:2266.43万漏洞流程1、分析报文可见正常攻击操作已经无法进行2、请求和返回内容全部加密请求包userId=17060370&token=twZoW57%252FSUHalnSQGIlB8PQhe%252FODwvEVAZB0FFvqjO%252FrX5LHI8%252BNtM4qkuvF7YzCCSQPnUoyRB1oY1Df4YvSYg%253D%253D&req=gfcZ0XEcY8vN7NW9lWBu11mNsb8H6OBUG9h1RO4VgM原创 2021-06-24 16:58:16 · 2290 阅读 · 0 评论 -
Android逆向--frida环境搭建
FRIDA是什么?Firda 是一款易用的跨平 Hook 工具, Java 层到 Native 层的 Hook 无所不能,是一种 动态 的插桩工具,可以插入代码到原生 App 的内存空间中,动态的去监视和修改行为,原生平台包括 Win、Mac、Linux、Android、iOS 全平台。因为Frida大致原理是手机端安装一个server程序,然后把手机端的端口转到PC端,PC端写python脚本进行通信,而python脚本中需要hook的代码采用javascript语言。搭建环境如下:测试环境:wi原创 2021-06-13 02:40:11 · 1448 阅读 · 2 评论 -
某APP应用签名逆向破解漏洞
直接实战走起1、进入应用程序查询到其他信息,可见jsonstr参数已加密2、通过分析报文jsonstr解密不出来3、逆向应用程序发现存在加固4、首先进行应用程序脱壳并提取出相关代码,然后在寻找相关加解密算法,通过逆向分析拿到相关的key最后该jsonstr解密参数为5、通过上面步骤解密完成...原创 2020-07-30 17:54:12 · 1459 阅读 · 0 评论 -
实战脱壳360加固
测试手机:Nexus 61、当我们拿到一些应用程序进行渗透时经常会遇到请求参数被加密或者签名的情况, 在请求数据被修改后提示异常, 导致无法有效地进行漏洞挖掘,因此把最近关于脱壳的方法做个记录2、逆向反编译应用进行查看3、通过查壳和上面分析是360加固,经过加固后的apk,通过常规方法反编译无法获取到源码4、配置环境并启动frida服务5、端口转发6、相关...原创 2020-04-02 15:40:37 · 15097 阅读 · 2 评论