unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
某电商App 返回数据加密解密分析(四)
一、目标一、目标最近在抓包某电商App的时候发现一个加密数据,它在做通讯地址请求的时候,请求...
2021-12-28 09:5:30 | 阅读: 13 |
收藏
|
91fans.com.cn
数据
加密
overload
某A系电商App doCommandNative浅析
一、目标一、目标李老板: 奋飞呀,x-sign你都水了好几篇了,一直在Apk里面打转,咱们啥...
2021-12-22 11:16:11 | 阅读: 41 |
收藏
|
91fans.com.cn
tt
security
loader
libsgmainso
某A系电商App x-sign签名分析
一、目标一、目标前不久(我去,都大半年了)分析过 某二手电商App x-sign签名分析 类...
2021-12-13 10:42:09 | 阅读: 54 |
收藏
|
91fans.com.cn
tt
security
axxbxxx
loader
某汽车社区App 签名和加解密分析 (二) : Frida Dump so
一、目标一、目标App安全的主战场在Native层,分析Native层的so,最趁手的兵器就...
2021-12-07 12:54:02 | 阅读: 33 |
收藏
|
91fans.com.cn
libxx
加密
冰箱
4ade
奋飞
某汽车社区App 签名和加解密分析
一、目标一、目标稼轩长短句有云:宝马雕车香满路。从此香车美女就成了标配。这不李老板还没聊几个...
2021-11-18 19:45:26 | 阅读: 16 |
收藏
|
91fans.com.cn
paramstring
数据
李老板
看上去
某婚恋App _t 签名分析
一、目标一、目标最近也不让加班了,李老板每天早早的就回家,小视频也刷的没意思了。还是好好找个...
2021-11-16 17:46:39 | 阅读: 22 |
收藏
|
91fans.com.cn
李老板
数据
jadx
strutilcls
奋飞
如何保护你的代码 - Ollvm(一)
一、目标一、目标李老板:奋飞呀,最近的so都混淆的很厉害呀,也没有啥通用的反混淆方法。一点都...
2021-11-03 14:04:17 | 阅读: 20 |
收藏
|
91fans.com.cn
mllvm
github
obfuscator
fla
sobf
另一个生鲜App 抓包和mfsig签名分析(二) 针对flutter抓包
一、目标一、目标拿到App之后,抓不到包是件很令人抓狂的事情。今天我们通过排除法来分析抓包失...
2021-10-09 11:10:52 | 阅读: 26 |
收藏
|
91fans.com.cn
证书
代理
flutter
libflutter
生鲜
另一个生鲜App 抓包和mfsig签名分析(一)
一、目标一、目标市面上生鲜App一大堆,买菜也确实是高频次的刚需,这些生鲜App还都有一些有...
2021-09-29 17:29:52 | 阅读: 27 |
收藏
|
91fans.com.cn
mxxxfxxxh
脱壳
wsg
securitylib
nativesign
某音乐App 抓包和signature签名分析
一、目标一、目标李老板:奋飞呀,最近我想下个歌,现在听歌软件都这么顽固了,包都抓不到?奋飞...
2021-09-24 10:33:24 | 阅读: 53 |
收藏
|
91fans.com.cn
kxxou
objection
641383
奋飞
netgate
某内容电商App sign签名分析 复习下之前的技巧
一、目标一、目标现在内容电商,社交电商,直播电商等等概念多的眼花缭乱,终极目的就一条,卖货给...
2021-09-16 21:52:11 | 阅读: 24 |
收藏
|
91fans.com.cn
anet
alog
657071
isprintlog
m7166a
小程序逆向分析 (二) 跑起来
一、目标李老板: 奋飞呀,光Debug一下没啥意思,有没有可能把这个反编译出来的程序跑起来?还是说反编译的代码有缺漏,不好使?奋飞:一城一策,具体App具体分析,具体到这个App还是可以玩的。1...
2021-09-09 20:31:03 | 阅读: 40 |
收藏
|
91fans.com.cn
wx
userstatus
openlogin
257167182
isreg
小程序逆向分析 (一)
一、目标一、目标李老板:奋飞呀,最近耍小程序的比较多,而且貌似js好耍一点?要不咱们也试试?...
2021-09-07 17:12:43 | 阅读: 36 |
收藏
|
91fans.com.cn
websign
wxapkg
奋飞
段子
代码还原的技术: Unidbg hook_add_new实现条件断点(二)
一、目标一、目标在做代码还原的时候,有时候会分析一组结果,希望在中途下个条件断点,比如在代码...
2021-09-03 12:08:42 | 阅读: 47 |
收藏
|
91fans.com.cn
q0
unhook
449
d0
247370
代码还原的技术: Unidbg调试浮点数运算(一)
一、目标一、目标在做代码还原的时候,经常能看到一些奇怪的寄存器和奇怪的指令:vldr s1...
2021-08-16 23:00:19 | 阅读: 25 |
收藏
|
91fans.com.cn
浮点
浮点数
unidbg
某酒店App sign、appcode签名解析(二) 脱壳分析
一、目标一、目标之前我们介绍过 某酒店App sign、appcode签名解析(一) 带壳分...
2021-08-07 17:04:34 | 阅读: 36 |
收藏
|
91fans.com.cn
signcls
a5
blackdex
脱壳
decodeascii
手把手教你在夜神、雷电上搭frida+Xposed
一、目标一、目标李老板: 奋飞呀,你天天手把手教这样不好吧?奋飞:老板你想多了,就咱们行业...
2021-07-27 12:41:49 | 阅读: 38 |
收藏
|
91fans.com.cn
奋飞
purifyos
共享
sdk25
fenfeimac
Unidbg + Web = Unidbg-server 手把手教你搭个签名服务器
一、目标一、目标爆肝+熬夜,终于把so用unidbg跑起来了,总不能放在硬盘里发霉吧。我们得...
2021-07-25 11:44:35 | 阅读: 41 |
收藏
|
91fans.com.cn
unidbg
groupid
artifactid
github
jsonstring
IDA F5 增强插件: I Have a Dream (二)
一、目标一、目标Rolf Rolles大佬曾经说过,一图胜千言1:main一堆丑陋的...
2021-07-18 12:26:37 | 阅读: 135 |
收藏
|
91fans.com.cn
d810
后继
漂亮
propagate
丑陋
IDA F5 增强插件,还我源代码(一)
一、目标一、目标许多年以后,面对IDA的F5,奋飞将会想起,老李老板甩给他一本80x86汇编...
2021-07-12 07:22:58 | 阅读: 153 |
收藏
|
91fans.com.cn
d810
astnode
astleaf
小学
microcode
Previous
3
4
5
6
7
8
9
10
Next