湖湘杯easyheap writeup off-by-null 思路 leak heap leak libc chunk overlap (fake unlink) edit...
apt-get install language-pack-zh-hans locale-gen zh_CN.UTF-8 echo "export LC_ALL=zh_CN....
不需要修改系统源码,直接注入zygote进程就行。把so放到/system,有root权限就行。搞Android的肯定得需要一个rooted device的对吧
Android注入的几种方式前言 现目前的保护基本都是写在Native层了,那么我们想要Hack应用就必须Hack native。于是总结一下Android注入的几种方式和技巧。 正文 Ptrace往目...
0x01 rsa private key encrypt java to python pkcs8 to pkcs1 format openssl rsa -in sign....
Docker中常见的问题 0x01 指定entrypoint 场景:之前每次运行docker镜像,都是修改Dockerfile然后构建运行,这样效率太低,于是构建了基础镜像之...
0x01 Ollvm编译 系统: macos 10.15.6 在之前的macos系统上,编译ollvm还是比较流畅的,整个过程也没出现任何error。自从升级了macos的版...
前言 for bypassing some check points , need to rebuild it 。 正文 request environmentcomplet...
正文 记录Android源码下载和编译 下载源码repo 工具下载 设置远程源码地址 同步源码树 后面的adroid-6.0.1_r8参考 https://source.a...
前言 QBDI是一个动态插桩工具,和pintools有点类似。 类似的工具还有Valgrind、DynamoRIO,过多的就不赘述,下面介绍QBDI的简单使用。 正文 安装 ...
前言 现目前的保护基本都是写在Native层了,那么我们想要Hack应用就必须Hack native。于是总结一下Android注入的几种方式和技巧。 正文 Ptrace往目...
前言 为了更好的使用Frida工具,需要研究此工具的实现原理。故准备此篇文章,现目前很多安全厂商对Frida工具没有进行防御检测,所以此处提出如果安全厂商对Frida工具进行...
记录常用的Frida的脚本 template
前言 本篇作为记录,方便以后查阅。 正文 需求:需要加载其他厂商编译好的so库,需要从外部加载。 方法一:直接将so库拷贝到app私有目录下,然后使用以下代码加载。 缺点:麻...