unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
给你的Ida插上翅膀
嗯,用户让我总结一篇文章的内容,控制在一百个字以内,而且不需要特定的开头。首先,我得仔细阅读这篇文章,理解它的主要目的和步骤。 文章一开始提到“小x同学,把0x1011218f 的函数中的花指令去除掉”,这说明主要任务是去除花指令。接着,作者讨论了如何配置IDA Python环境,强调不要用系统Python,而是创建虚拟环境。然后详细介绍了如何使用conda创建虚拟环境,并修改路径。这部分是步骤中的关键点。 接下来,文章转向安装IDA MCP插件,通过pip安装,并配置AI IDE。最后总结AI的作用和古法分析的意义。整体来看,文章主要讲的是配置IDA Python环境和使用MCP插件来辅助分析。 所以,总结的时候需要涵盖目标、步骤和工具。控制在一百字以内的话,可以这样表达:介绍如何配置IDA Python环境并使用MCP插件去除花指令和分析代码。 </think> 文章介绍了一种通过配置IDA Python环境并结合MCP插件来去除花指令和分析代码的方法。...
2025-12-19 03:46:43 | 阅读: 5 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
python
mcp
python3
13337
cellar
别被外壳骗了,那只是柔软的伪装 - 某小说App Token算法分析
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解其主要信息。 文章主要讲的是逆向工程中的脱壳和token算法分析。作者详细介绍了如何使用工具和方法来脱壳APK,然后通过查找字符串和分析代码来找到token的生成逻辑。最后,通过hook函数验证了结果,并总结了逆向过程中的关键点。 接下来,我需要将这些内容浓缩到100字以内。要注意用词简洁,涵盖主要步骤和结论。同时,不需要使用特定的开头语,直接描述内容即可。 可能会遇到的问题是如何在有限的字数内准确传达所有关键点。比如脱壳、字符串分析、函数hook等步骤都需要提及。此外,还要提到逆向过程中的运气因素和壳的重要性。 最终,我应该确保总结清晰明了,涵盖文章的主要内容和结论。 </think> 文章介绍了一个加壳APK的逆向过程,通过脱壳、字符串分析和代码解析找到token生成逻辑,并使用Frida Hook验证了h函数的运算结果。最终总结出逆向工程的关键在于突破壳的限制,并强调了运气和技术的重要性。...
2025-10-13 05:18:21 | 阅读: 1 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
str2
tokenutil
novel
arraylist
程序员跑路了,李老板要求把App换个图标和名称
文章介绍了如何通过拆包、修改资源文件、重新打包并签名来更换Android App的图标和名称,并解决签名验证问题。强调了apk修改的复杂性和潜在风险。...
2025-5-19 04:48:32 | 阅读: 1 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
apk
程序员
奋飞
apktool
李老板
结合AI对WhatsApp的分析(三)
文章描述了通过HOOK技术分析WhatsApp中的jnidispatchOO函数,并提取ECDSA签名算法相关代码。通过进一步HOOK Signature类确认使用SHA256withECDSA算法,并解释了X.509证书长度问题及公钥提取方法。...
2025-4-13 03:52:20 | 阅读: 4 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
keystore
证书
getinstance
jnibridge
结合AI对WhatsApp的分析(二)
文章分析了 WhatsApp 中 H 参数的来源和计算方式,通过 hook Java 层和 Native 层进行追踪,最终发现 H 的计算涉及 JNI 调用,并通过 jnidispatchOO 方法完成。强调了在复杂代码中利用模块化编程和 JNI 分析的重要性。...
2025-3-29 03:52:7 | 阅读: 4 |
收藏
|
奋飞安全 - 91fans.com.cn
ffjnitrace
ws2demo
jnibridge
buf2hex
结合AI对WhatsApp的分析 (一)
文章描述了一位程序员利用AI工具分析WhatsApp APK中的加密算法,通过查找`libwhatsapp.so`库并使用IDA插件定位Base64函数,生成Frida Hook代码提取数据。强调了AI在编程中的重要性,建议程序员善用AI提升效率。...
2025-3-13 07:46:38 | 阅读: 1 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
程序员
libwhatsapp
apk
李老板
DeepSeek分析DeepSeek App
文章分析了DeepSeek App中的`x-ds-pow-response`字段,通过Base64解码和逆向工程揭示其加密机制,并强调AI工具在编程中的重要性。...
2025-2-17 03:28:22 | 阅读: 22 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
deepseek
pow
浏览器内存漫游是什么鬼?
一、目标一、目标进化之路上很重要的一个标志就是使用工具。js混来混去,导致很难厘清这个算法的前因...
2024-11-5 16:56:3 | 阅读: 1 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
anyproxy
变量值
ast1
chrome
myrules
初试js反混淆
2024-9-28 17:46:6 | 阅读: 1 |
收藏
|
奋飞安全 - 91fans.com.cn
QBDI使用指南
一、目标今天给大家介绍一个新朋友, QBDI它可以快速集成到你的frida脚本里面来进行汇编级的Trace二、步骤安装在Androd上使用QBDI非常方便,先去官网下载一个最新版本https:/...
2023-12-25 08:40:19 | 阅读: 18 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
qbdi
libnative
warp
x16
代码还原小试牛刀(二):魔改的MD5
一、目标李老板: 奋飞呀,AI都把代码还原的活给干了,咱们这个代码还原的教程还要写吗?奋飞: 当然要写了,AI是AI,那是批量化流水线操作,能有我这种纯手工还原的代码帅?我这可是有温度的代码。总不能...
2023-3-13 15:48:52 | 阅读: 20 |
收藏
|
奋飞安全 - 91fans.com.cn
w12
w11
w15
w16
w17
安卓高版本安装系统证书 HTTPS 抓包 - 终极解决方案
一、目标一、目标要抓App的包,首先需要App信任抓包软件的证书。不过从Android 从 7...
2023-3-5 18:10:6 | 阅读: 25 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
证书
cacerts
security
htk
tmpfs
代码还原小试牛刀(一):魔改的MD5
一、目标2023年了,MD5已经是最基础的签名算法了,但如果你还只是对输入做了简单的MD5,肯定会被同行们嘲笑。加点盐(salt)是一种基本的提升,但在这个就业形势严峻的时代,仅仅加盐肯定不够了。今...
2023-2-22 11:56:39 | 阅读: 6 |
收藏
|
Posts on 奋飞安全 - 91fans.com.cn
libnative
unidbg
0x110
x4
x7
Unity IL2CPP 游戏分析入门
一、目标很多时候App加密本身并不难,难得是他用了一套新玩意,天生自带加密光环。例如PC时代的VB,直接ida的话,汇编代码能把你看懵。但是要是搞明白了他的玩法,VB Decompiler一上,那妥...
2022-11-6 10:56:8 | 阅读: 30 |
收藏
|
91fans.com.cn
security
ctor
libil2cpp
salt
某小说App __sig3签名分析
一、目标一、目标这个样本和之前的小视频App的套路有点类似。签名的名称和算法估计都是一样的。所以...
2022-10-10 10:1:38 | 阅读: 12 |
收藏
|
91fans.com.cn
atlassign
fenfeixs
小视频
sig3
堆栈
某车联网App 通讯协议加密分析(四) Trace Code
一、目标之前我们已经通过Trace Block 来比对了Unidbg和App跑的结果。现在他们运行的流程都差不多了,但是结果还是不对,今天我们就要通过Trace Code进行更细致的对比。v6.1....
2022-9-11 11:44:9 | 阅读: 10 |
收藏
|
91fans.com.cn
loginfo
operands
currentregs
modulebase
某车联网App 通讯协议加密分析(三) Trace Block
一、目标之前我们已经用unidbg跑通了libencrypt.so,那么如何判断跑出来的结果是对是错?再如何纠正unidbg跑错误的流程,是我们今天的目标。v6.1.0二、步骤找到明显的接口来判断...
2022-9-8 15:20:4 | 阅读: 18 |
收藏
|
91fans.com.cn
decheckcode
pathname
iuseaddr
unidbg
某车联网App 通讯协议加密分析(二) Unidbg手把手跑通
一、目标有一段时间没有写unidbg相关的文章了,这个样本挺合适,难度适中,还适当给你挖个小坑。所以后面是一个系列文章,包含 unidbg补环境,Trace Block 对比流程,Trace Code...
2022-9-8 06:26:34 | 阅读: 33 |
收藏
|
91fans.com.cn
unidbg
github
abstractjni
dvm
某车联网App 通讯协议加密分析
一、目标一、目标李老板:最近刚买了辆新车,他带的App挺有意思,要不要盘一盘?奋飞: 我去,加...
2022-8-30 10:56:35 | 阅读: 28 |
收藏
|
91fans.com.cn
decheckcode
strcls
奋飞
xcube
targetso
找回消失的密钥 --- DFA分析白盒AES算法
一、目标一、目标李老板:什么叫白盒AES算法?奋飞: 将密钥进行白盒化处理,融入到整个加密过程...
2022-8-16 13:47:11 | 阅读: 14 |
收藏
|
91fans.com.cn
1f
c8
9c
加密
数据
Previous
0
1
2
3
4
5
6
7
Next