- 博客(5)
- 收藏
- 关注
原创 进阶Frida--Android逆向之Hook动态加载dex(三)(下篇)
上篇花了很多篇幅讲了Robust的原理,并以做题的思路去求解了这个示例ctf,其实这是一种思路的启示,当我们在不知道怎么hook动态加载的dex时候,看看代码里面是否存在能够操作动态加载出来的类的方法。当然这不是重点,下篇我会重点给大家分享如何使用frida去hook DexclassLoader,怎么用反射直接调用类的方法,达到跟hook一般类一样的效果。...
2018-07-08 14:47:40
19366
4
原创 进阶Frida--Android逆向之Hook动态加载dex(三)(上篇)
前言:前段时间看到有朋友在问在怎么使用frida去hook动态加载的dex之类的问题,确实关于如何hook动态加载的dex,网上的资料很少,更不用说怎么使用frida去hook动态加载的dex了。(而且frida的官方文档写的真的无语,不想吐槽。)之后偶然的情况下发现了一道CTF题目可以作为很好的教案,于是有了这篇文章,分享给大家。文章使用到的工具apk的安装和分析安装分析表格...
2018-07-04 23:07:00
8812
原创 初识Frida--Android逆向之Java层hook (二)
前言xxxxxxxxxxx前言apk的安装与分析流程分析hook点分析JavaScript代码构造与执行总结今天继续一个新的示例,同样采用CTF作为例子,难度稍微加大了一点,如果对Frida基本的使用还不是很了解,建议先看看之前的文章初识Frida–Android逆向之Java层hook (一)文章涉及到的知识点:灵活运用frida进行java...
2018-06-04 11:46:02
4776
2
原创 初识Frida--Android逆向之Java层hook (一)
初探Frida–官方示例学习java层hook (一)前言……………初探Frida–官方示例学习java层hook (一)0x00 使用到的工具0x01 hook示例的安装与分析安装源代码分析frida自带的Messages机制与进程交互怎么利用frida进行java层hook怎么使用frida自带的Messages机制与进程交互frida-py...
2018-05-31 14:10:05
18121
10
原创 DDoS Perl IrcBot v1.0分析复现与处置
DDoS Perl IrcBot v1.0分析复现与处置前言 最近遇到一个基于PERL的IRC后门,通过IRC协议与victim交互,经过简单的分析,搭建环境复现后门的运行流程及深入分析它的原理及行为,最终目的是根据分析结果给出了后门一些处理办法,供大家学习和参考。IRC IRC是Internet Relay Chat 的英文缩写,中文一般称为互联网中继聊天。它是由芬兰人Jar...
2018-04-28 16:17:11
2760
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人