240 发简信
IP属地:北京
  • Resize,w 360,h 240
    别被外壳骗了,那只是柔软的伪装 - 某小说App Token算法分析

    一、目标 今天的目标是这个 token 参数的算法,这个样本比较适合初学者,难度1星。 二、步骤 脱壳 先把apk拉进jadx 很明显不对劲,这...

  • Resize,w 360,h 240
    结合AI对WhatsApp的分析 (一)

    一、目标 1:main 好希望未来的世界是这样的: 可惜现实是这样的 1:ws1 也好,起码飞哥还不至于失业,李老板还得老老实实给我发工资。然后...

  • Resize,w 360,h 240
    初试js反混淆

    一、目标 最近js玩的花样越来越多了,本来简洁方便的一门开发语言,现在混淆的一塌糊涂。今天我们就介绍几种常见的反混淆方案。 混淆的本质就是等价替...

  • Resize,w 360,h 240
    安卓高版本安装系统证书 HTTPS 抓包 - 终极解决方案

    一、目标 要抓App的包,首先需要App信任抓包软件的证书。 不过从Android 从 7.0 开始,系统不再信任用户 CA 证书,所以你需要把...

  • Resize,w 360,h 240
    代码还原小试牛刀(一):魔改的MD5

    一、目标 2023年了,MD5已经是最基础的签名算法了,但如果你还只是对输入做了简单的MD5,肯定会被同行们嘲笑。加点盐(salt)是一种基本的...

  • Resize,w 360,h 240
    Unity IL2CPP 游戏分析入门

    一、目标 很多时候App加密本身并不难,难得是他用了一套新玩意,天生自带加密光环。例如PC时代的VB,直接ida的话,汇编代码能把你看懵。 但是...

  • Resize,w 360,h 240
    某小说App __sig3签名分析

    一、目标 这个样本和之前的小视频App的套路有点类似。签名的名称和算法估计都是一样的。所以搞明白这个,估计也能搞明白最新版的小视频App。 那看...

  • Resize,w 360,h 240
    某车联网App 通讯协议加密分析(三) Trace Block

    一、目标 之前我们已经用unidbg跑通了libencrypt.so,那么如何判断跑出来的结果是对是错?再如何纠正unidbg跑错误的流程,是我...

  • 某车联网App 通讯协议加密分析(二) Unidbg手把手跑通

    一、目标 有一段时间没有写unidbg相关的文章了,这个样本挺合适,难度适中,还适当给你挖个小坑。所以后面是一个系列文章,包含 unidbg补环...

个人介绍
公众号: 奋飞安全