
app逆向
文章平均质量分 65
小宇python
掌握技术:网络安全,网络安全开发,python爬虫,app逆向,seo网站排名
展开
-
Python中的非对称加密:RSA算法详解与实践
非对称加密,又称为公钥加密,涉及到一对密钥:公钥和私钥。公钥可以公开分享,用于加密数据;私钥则必须保密,用于解密数据。这种加密方式解决了对称加密中密钥分发的安全问题。原创 2024-11-26 20:01:44 · 775 阅读 · 0 评论 -
深入掌握Smali语法:Android逆向工程的核心
Smali语法是Android平台上Dex文件的文本表示形式。Dex文件是Dalvik Executable的缩写,它是Android操作系统执行的一种文件格式。Smali语法使得开发者能够直接查看和修改应用的字节码,这对于理解应用的行为和修改其功能至关重要。原创 2024-11-25 10:02:47 · 958 阅读 · 0 评论 -
深入理解Dex文件调试:技术与实践
在Android开发和逆向工程领域,Dex(Dalvik Executable)文件是应用程序的核心组成部分。它们包含了应用程序的字节码,这些字节码在Android运行时环境中执行。对于开发者和安全研究人员来说,理解和调试Dex文件是至关重要的。本文将深入探讨Dex文件的调试方法,包括静态分析和动态调试。原创 2024-11-25 10:01:51 · 497 阅读 · 0 评论 -
【app逆向】Frida-rpc 的使用方法
在执行frida-rpc时,会涉及到先关参数类型的处理和转换,例如:事例代码:原创 2022-12-07 09:34:57 · 2403 阅读 · 0 评论 -
【app逆向】app逆向常用知识点汇总
因此,除非真正的vmp,即完全通过编译器so壳去解释一个完全虚拟的文件或内存中的指令,否则zj都会有效果。我们最多能做到的,在动态上(自然这就比外部混淆、十六进制加密要强些),就是用壳的apk,然后结合APK动态加载,让真实APK的资源文件是正确的,可以考虑动态代码生成(如动态生成真实APK的配置清单xml,而在asset文件夹下的APK压缩包中并没有配置清单xml),或者解密替换(这就分两种,你是保护xml\arsc文件,还是那些png等外部资源,当然原理一样,文件的加密解密)等。原创 2022-12-06 14:57:25 · 1950 阅读 · 0 评论 -
【app逆向】Frida-rpc 的常用python脚本
在执行frida-rpc时,会涉及到先关参数类型的处理和转换,例如:在python中给frida的JavaScript脚本传入参数时,一般有如下几种情况:字符串/整型/浮点型等直接传递。列表/字典字节,无法直接传递,需转换为列表。某个类的对象,无法直接传递,可以将参数传入,然后再在JavaScript调用frida api构造相关对象。1.1.2 JavaScript在frida的脚本中其实就用编写JavaScript代码,所以我们对于内部的执行过程完全是使用JavaScript语原创 2022-12-06 14:15:49 · 2769 阅读 · 0 评论