240 发简信
IP属地:湖南
  • iOS App 中 SSL Pinning 场景下代理抓包失效的原因

    我第一次认真面对 SSL Pinning,并不是因为想研究安全,而是因为一个接口问题卡了两天。 App 在测试环境一切正常,到了准生产环境,功能...

    1.4 14 0 1
  • iOS 自动化上架的工具组合,在多平台环境中实现稳定发布

    在很多团队里,自动化上架 iOS 很多都是被 CI 推着走的。代码能自动构建、测试能自动跑完,于是上架也被顺手塞进了流水线。 但真正落地之后,问...

    1.3 26 0 1
  • iOS 抓包工具有哪些?不同类型的抓包工具可以做什么

    刚开始做 iOS 开发时,我并没有认真思考过“抓包工具有哪些”这个问题。原因很简单,能看到接口请求,能验证返回结果,就够了。 但当问题开始只在真...

    1.3 29 0 1
  • Python网络爬虫中HTTP和HTTPS代理的完整使用教程

    python使用http、https代理 在国内利用Python从Internet上爬取数据时,有些网站或API接口被限速或屏蔽,这时使用代理可...

    1.3 24 0 1
  • Flutter 应用加固在真实项目中的实践方式,当 Dart 之外还有一整个 IPA

    在 Flutter 项目里,很多工程师第一次讨论安全问题时,关注点往往集中在 Dart 层:是不是可以混淆 Dart 代码?AOT 之后是不是已...

    1.3 29 0 1
  • Charles 抓不到包怎么办?Charles 抓不到包时的常见误判

    在很长一段时间里,Charles 都是我最信任的抓包工具之一。配置简单、界面直观、对 HTTP/HTTPS 的支持也足够成熟。直到有一次,它突然...

    1.3 22 0 1
  • iOS 崩溃日志的分析方法,将崩溃日志与运行过程结合分析

    在 iOS 开发里,崩溃日志几乎是所有问题里“看起来最明确”的一种。它有堆栈、有异常类型、有线程信息,甚至有现成的工具帮你符号化。 但真正做过一...

    1.3 31 0 1
  • 对 iOS IPA 文件进行深度混淆的一种实现路径

    在不少 iOS 项目里,“深度混淆”这个词往往出现得比较晚。它通常不是在项目设计阶段被提出来的,而是在某个具体问题出现之后:应用被解包、被分析、...

    1.3 27 0 1
  • iOS App 测试方法,通过 Xcode、Instruments、Safari Inspector、克魔(KeyMob)等工具

    如果只看流程,iOS App 测试似乎是一件很明确的事情:功能跑通、版本回归、上线验证。但真正做过一段时间之后,会发现测试最难的部分,并不在于“...

    1.3 33 0 1