
逆向乾坤
文章平均质量分 50
各种大厂app逆向实操
优惠券已抵扣
余额抵扣
还需支付
¥199.90
¥299.90
购买须知?
本专栏为图文内容,最终完结不会低于15篇文章。
订阅专栏,享有专栏所有文章阅读权限。
本专栏为虚拟商品,基于网络商品和虚拟商品的性质和特征,专栏一经购买无正当理由不予退款,不支持升级,敬请谅解。
Codeooo
爱好学习及分享,若文章侵权,优先联系本人删帖处理。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
IOS - 某段子APP分析
frida -U -f 包名 --no-pause -l C:\Users\Codeooo\Desktop\hook_aes.js。这个地方,我们知道,参数1为data, 参数2为 长度, 参数3为返回值也就是常说的buffer;接下来我们干分析一波MD5,在上面看到是 MD5sum这个位置发现变动,点进来看一波;返回的响应头:x-xc-proto-res: 进行后续验证处理;好的,饶了一圈回到原点,看下最早我们 sign 怎么生成的吧;这个得 -f spwan去启动,不能用-F 附加了;原创 2023-04-03 20:15:00 · 21370 阅读 · 0 评论 -
IOS - 某驾宝典篇
首先挂上代理抓个登陆包,结果发现抓不到包,我们直接换个思路,采用vpn转发方式进行抓包;sign, hsign,hext-union 三个参数加密;hsign长度为32,可能为MD5 , 其他两个未确定;直接上我们的url定位:我直接附加吧是搞出来点东西,看样子有这个MD5, 先个堆栈追踪;打开提示目录中的,URLWithString_.js 文件把咱们万能堆栈加上去;记录下堆栈,砸壳分析一波:砸壳我这里用的是 CrackerXI ,继续往上找吧;原创 2023-03-21 19:06:00 · 11181 阅读 · 0 评论 -
解决 IDA 防F5转伪C笔记
可以使用之前推荐网站,进站指令码和汇编转化后,进行更改hex , F2保存;找到x9的地址,然后减去基地址也就是首地址,得到便宜地址;hook后地址,我们可以使用keyPath 去更改跳转;先使用 ADRP进站申明后,再清空后几位,进行 ADD;某app砸壳后放到IDA,根据堆栈查到该位置如下;BR 调到后面 x8 x9地址,汇编指令;后面无用指令,直接nop;原创 2023-03-16 20:01:19 · 10159 阅读 · 0 评论 -
IOS-证书中的RSA应用
{2可以直接将path路径打印出来,然后我们提取这个文件到桌面;提取十六进制公钥,直接双击打开,选择公钥:注意,如果十六进制是01 00 01 结尾的,公钥后面是 AQAB才是真实的公钥;公钥的模n和公开幂e(通常是给的16进制Data数据):0203为分隔符, 后面的 01 00 01 为模N, 幂e 则是前面的一部分;可通过双击安装证书时候,复制到文件:选择cer base64编码右键记事本打开就是非二进制的乱码了,是base64格式。原创 2023-03-16 13:54:01 · 9970 阅读 · 0 评论 -
iOS中使用RSA加密与解密
iOS能够支持的带公钥的证书只能支持 — 二进制编码格式的DER的X.509格式的证书.因此如果给予的证书格式是PEM格式,请将PEM格式转化成DER格式.也可以通过OpenSSL来进行RSA加密和解密,同时可以直接使用模modulus和幂exponent。然后,将刚刚生成的publickey data写入keychain中。原创 2023-03-15 14:53:43 · 10366 阅读 · 0 评论 -
一些问题记录及搜索笔记
其他:pip install -U capstone。原创 2023-03-14 10:54:49 · 1427 阅读 · 0 评论 -
短视频评论数据
本章测试原创 2023-03-14 10:19:59 · 1430 阅读 · 0 评论 -
Frida-快速定位思路及基本操作
objection使用:objection -g 包名|pid exploreios sslpinning disable 关闭sslping认证。原创 2023-03-03 17:45:59 · 8402 阅读 · 0 评论 -
Frida-OC操作
常规oc类型遍历及构造。原创 2023-03-02 19:18:27 · 8693 阅读 · 0 评论 -
二三里APP逆向- 国庆篇
下载地址应用宝: https://a.app.qq.com/o/simple.jsp?pkgname=com.hw.okm360壳加固脱壳并修复~过root检测,该app有多方面检测root~我们直接修改smali过掉~已达到一个去除root检测的方案。package com.hw.okm.g;DispatchConstants.SIGN, 就是"sign"那么就剩 s.a(s.a(sb.deleteCharAt(sb.length() - 1).toString()) + com.hw.ok原创 2022-10-01 13:12:16 · 12175 阅读 · 0 评论 -
unidbg-boot-server使用并打包jar调用
unidbg-boot-server打包jar及整个流程原创 2023-02-03 10:38:39 · 13982 阅读 · 2 评论 -
so层检测frida绕过
我们思路是可以frida加载那个so, 然后打印出检测线程的偏移;如果是在so层里开一个线程检测frida;然后干掉这个线程,完成!原创 2023-01-31 14:10:09 · 9341 阅读 · 0 评论 -
某音6神看法(移动安全篇)
由于dy的libmetasec_ml.so满足了内层函数,且无上下文关联,又没签名效验;所以目前造成了一些计算出来的值被标记了,跟真机不一样而且xa的长度也是对不上;例如 rdata为全局并非一直写死的状态;没设备id 没ktoken 没launsk 而且emu 也会被检测;此案例最为经典,可单独直接运行so,无签名方案可不放置apk调用;真机的情况,真机启动的时候会初始化每次;原创 2023-01-08 12:51:21 · 9517 阅读 · 16 评论 -
抖某unidbg调用6神(移动安全篇)
由于x 的libmetasec_ml.so满足了内层函数,且无上下文关联,又没签名效验;所以目前造成了一些计算出来的值被标记了,跟真机不一样而且xa的长度也是对不上;例如 rdata为全局并非一直写死的状态;没设备id 没ktoken 没launsk 而且emu 也会被检测;此案例最为经典,可单独直接运行so,无签名方案可不放置apk调用;真机的情况,真机启动的时候会初始化每次;下面是dy15大版本的xg~原创 2023-01-07 18:43:06 · 141 阅读 · 0 评论 -
X音 XGorgo加密0408
【代码】 XGorgo加密0408。原创 2023-01-07 18:28:05 · 785 阅读 · 3 评论 -
7.91版本unidbg调用方式
【代码】xhs最新7.91版本unidbg调用方式。原创 2023-01-07 17:56:56 · 903 阅读 · 9 评论 -
某手42位48位sig3解密交流-unidbg
==========逆向必备:函JNItrace是一个基于Frida框架的Hook jni方法的库。https://github.com/chame1eon/jnitrace加密函数定位:https://github.com/lasting-yang/frida_hook_libart.gitdump 脚本修复加密sohttps://github.com/lasting-yang/frida_dumpfrida hook模板:so :https://blog.youkuaiyun.com/weixin_3892原创 2023-01-07 16:58:23 · 7454 阅读 · 0 评论 -
搜索session_id, search_id, geo解密(移动安全)
搜索接口参数 session_id search_id geo写死留空直接gg,马上触发数美滑块风控验证。原创 2023-01-07 16:56:53 · 6183 阅读 · 0 评论 -
7.68.1版本unidbg调用方式
【代码】7.68.1版本unidbg调用方式。原创 2022-12-21 15:55:23 · 6833 阅读 · 4 评论 -
X书关键词协议搜索
【代码】X书关键词协议搜索。原创 2022-12-20 16:53:22 · 6281 阅读 · 0 评论 -
7.62.2版本unidbg调用方式
最新version:7.62.2运行截图:源码展示:原创 2022-12-12 10:12:02 · 6292 阅读 · 0 评论 -
X书x-mini-sig_x-mini-mua
X书的tiny风控代码,成功运行x-mini-sig|x-mini-mua原创 2022-12-12 10:10:26 · 9092 阅读 · 10 评论 -
autojs清除缓存
* 本代码适用于群控项目* 批量登陆账号的时候 登录后直接运行该脚本* 该脚本不会走退出 不会发送退出请求 不会将登陆后的token变为失效状态* 同时清楚登陆的app缓存 并授权所有权限 下次打开省去点击授权的步骤原创 2022-12-06 17:46:05 · 7938 阅读 · 0 评论 -
x-mini-sig|x-mini-mua
SRB的tiny风控,成功运行x-mini-sig|x-mini-mua。原创 2022-12-06 11:37:31 · 1227 阅读 · 3 评论 -
搜狗微信APP逆向(三)unidbg
话不多说,这个apk如果是用unidbg调用的话,那就很简单,而且so层没有调用java层一些东西,都不用补环境。上图吧:原创 2022-11-17 13:43:49 · 10601 阅读 · 2 评论 -
X书作品负面下沉举报脚本
采用autojs定位方式,脚本提交举报。原创 2022-11-14 10:46:45 · 6126 阅读 · 0 评论 -
抖音设备注册
【代码】抖音设备注册。原创 2022-11-11 12:31:32 · 9665 阅读 · 14 评论 -
7.62.2版本unidbg调用方式
最新version:7.62.2。原创 2022-11-09 15:44:08 · 4152 阅读 · 3 评论 -
登陆注册协议获取sid
中间输入一次验证码后,即可登陆,登陆成功后会获取sid值。可实现模拟登陆,注册,并返回登陆后的sid。原创 2022-11-09 11:09:53 · 6370 阅读 · 0 评论 -
hluda之antiAntiFrida过frida检测
【代码】hluda之antiAntiFrida过frida检测。原创 2022-11-08 13:02:53 · 7476 阅读 · 0 评论 -
协议举报作品-负面下沉
需要设备的,自己抓取自己的device_fingerprint,deviceId值,也可以走博主的 “”X书设备生成设备“”市面上有很多抄袭的作品笔记原创 2022-11-07 10:13:44 · 4775 阅读 · 0 评论 -
X书关键词协议搜索
【代码】X书关键词协议搜索。原创 2022-11-07 09:45:00 · 6000 阅读 · 0 评论 -
顶象验证码过过过
顶象验证码接口, 注意:代理ip需要在我这边处理,所以有需要加账号密码的 用我例子的格式。账号:密码@代理ip:端口。原创 2022-11-06 11:15:00 · 6311 阅读 · 0 评论 -
抖音X_Gorgon 0404
【代码】抖音X_Gorgon 0404。原创 2022-11-05 00:45:00 · 6313 阅读 · 2 评论 -
某Flutter-APP逆向分析
某 Flutter 实战原创 2022-11-04 00:30:00 · 9442 阅读 · 4 评论 -
快手__nsTokensig和sig签名
市面上已经很多分析步骤了。咱们这里直接上干货源码。原创 2022-11-03 00:15:00 · 8745 阅读 · 0 评论 -
设备注册生成device_fingerprint|deviceId
deviceId="700ef5fc-8461-3b0b-9fb6-4c358afa9ef2" device_fingerprint="20220412122752f97725e6434e057c08af155625d27a27015f5c6250d3cb90"设备生成接口:def getDevice(): res = requests.get("http://42.192.249.77:10086/device/codeooo")原创 2022-11-02 00:12:20 · 8732 阅读 · 7 评论 -
X音|X手|X鱼过sslping整合
dy|ks|xy原创 2022-11-01 18:28:30 · 6862 阅读 · 3 评论 -
闲鱼抓包通杀版本
由于之前文章被删,分开重新发帖。原创 2022-11-01 17:07:03 · 7292 阅读 · 1 评论 -
快手抓包通杀版
由于之前文章被删,分开重新发帖。原创 2022-11-01 17:05:26 · 8695 阅读 · 2 评论