240 发简信
IP属地:上海
  • 湖湘杯 easyheap

    湖湘杯easyheap writeup off-by-null 思路 leak heap leak libc chunk overlap (fake unlink) edit...

  • Linux设置中文显示

    apt-get install language-pack-zh-hans locale-gen zh_CN.UTF-8 echo "export LC_ALL=zh_CN....

  • 不需要修改系统源码,直接注入zygote进程就行。把so放到/system,有root权限就行。搞Android的肯定得需要一个rooted device的对吧

    Android注入的几种方式

    前言 现目前的保护基本都是写在Native层了,那么我们想要Hack应用就必须Hack native。于是总结一下Android注入的几种方式和技巧。 正文 Ptrace往目...

  • 常用脚本

    0x01 rsa private key encrypt java to python pkcs8 to pkcs1 format openssl rsa -in sign....

  • Docker使用记录

    Docker中常见的问题 0x01 指定entrypoint 场景:之前每次运行docker镜像,都是修改Dockerfile然后构建运行,这样效率太低,于是构建了基础镜像之...

  • 120
    OLLVM in Android Studio

    0x01 Ollvm编译 系统: macos 10.15.6 在之前的macos系统上,编译ollvm还是比较流畅的,整个过程也没出现任何error。自从升级了macos的版...

  • Frida定制

    前言 for bypassing some check points , need to rebuild it 。 正文 request environmentcomplet...

  • Android源码编译(Ubuntu 16.04)

    正文 记录Android源码下载和编译 下载源码repo 工具下载 设置远程源码地址 同步源码树 后面的adroid-6.0.1_r8参考 https://source.a...

  • 120
    QBDI初探

    前言 QBDI是一个动态插桩工具,和pintools有点类似。 类似的工具还有Valgrind、DynamoRIO,过多的就不赘述,下面介绍QBDI的简单使用。 正文 安装 ...

  • 120
    Android注入的几种方式

    前言 现目前的保护基本都是写在Native层了,那么我们想要Hack应用就必须Hack native。于是总结一下Android注入的几种方式和技巧。 正文 Ptrace往目...

  • 120
    对于Frida的一些思考

    前言 为了更好的使用Frida工具,需要研究此工具的实现原理。故准备此篇文章,现目前很多安全厂商对Frida工具没有进行防御检测,所以此处提出如果安全厂商对Frida工具进行...

  • Frida Snippet

    记录常用的Frida的脚本 template

  • 120
    Android加载外部so库

    前言 本篇作为记录,方便以后查阅。 正文 需求:需要加载其他厂商编译好的so库,需要从外部加载。 方法一:直接将so库拷贝到app私有目录下,然后使用以下代码加载。 缺点:麻...

个人介绍
联系邮箱 : chensem@live.cn