某汽车社区App 签名和加解密分析 (二) : Frida Dump so
一、目标App安全的主战场在Native层,分析Native层的so,最趁手的兵器就是Frida和Unidbg了。今天我们的目标是某汽车社区Appv8.0.1so的分析。二、步骤特征字符串定位我们在上一篇教程已经定位了,数据加密和解密函数再java层的位置。按照常理来说,这个java类文件中,应该有个System.loadLibrary("
木马病毒你需要知道的15个技术点。
木马病毒方式1:模块通过三方签名过杀毒检测,注册表进行开机启动,通过url进行数据传递,释放不同exe或者文件进行木马功能,感染的dll数据会通过加密,会通过注入explorer.exe,services.exe,spoolsv.exe进行功能实现。木马病毒方式2:通过向系统进程services.exe,explorer.exe,svchost.exe注
晴雯 晴雯
1年前
Mac新版 终端SSH工具SecureCRT
在今天的互联网时代,网络安全已经成为了每个人的重要问题。无论是企业还是个人用户,都需要保障自己的网络安全。是一款专业的远程管理软件,能够为你的网络安全提供有效的保护。首先,SecureCRTforMac提供了严格的认证和加密功能。它支持多种常见的认证协议,
Wesley13 Wesley13
3年前
2020微信运动一键刷步数,让你重回排行榜第一
微信运动很久之前就有了,不过我是最近才开始玩的,你的微信运动排行榜里是不总有人长期霸占第一,他应该不是每天都在运动,很可能是使用了工具刷的,今天就分享下。在线刷微信运动步数首先在应用商店下载一个乐心健康app ,使用手机号注册,并且设置一个登陆密码,然后在数据共享里开启第三方同步(包含微信运动,支付宝运动,阿里体育,需要关注他们的公
Stella981 Stella981
3年前
Android、iPhone和Java三个平台一致的加密工具
importjava.security.Key;importjavax.crypto.Cipher;importjavax.crypto.SecretKeyFactory;importjavax.crypto.spec.DESedeKeySpec;importjavax.
Wesley13 Wesley13
3年前
JaFak:一款无视js前端加密的账号密码爆破工具
!(https://oscimg.oschina.net/oscnet/4ab554709eca49ff97ebd80caca66f44.png)点击蓝字关注我哦!(https://oscimg.oschina.net/oscnet/7488de6b9a1a4525aea61777e0980be3.png)
Wesley13 Wesley13
3年前
VC编译器简介(转载)
大家可能一直在用VC开发软件,但是对于这个编译器却未必很了解。原因是多方面的。大多数情况下,我们只停留在“使用”它,而不会想去“了解”它。因为它只是一个工具,我们宁可把更多的精力放在C语言和软件设计上。我们习惯于这样一种“模式”:建立一个项目,然后写代码,然后编译,反反复复调试。但是,所谓:“公欲善其事,必先利其器”。如果我们精于VC开发环境,我们是不是
可莉 可莉
3年前
12306 抢票系列之只要搞定RAIL_DEVICEID的来源,从此抢票不再掉线(上)
郑重声明:本文仅供学习使用,禁止用于非法用途,否则后果自负,如有侵权,烦请告知删除,谢谢合作!开篇明义本文针对自主开发的抢票脚本在抢票过程中常常遇到的请求无效等问题,简单分析了12306网站的前端加密算法,更准确的说,是探究RAIL_DEVICEID的生成过程.因为该cookie值是抢票请求
Stella981 Stella981
3年前
12306 抢票系列之只要搞定RAIL_DEVICEID的来源,从此抢票不再掉线(上)
郑重声明:本文仅供学习使用,禁止用于非法用途,否则后果自负,如有侵权,烦请告知删除,谢谢合作!开篇明义本文针对自主开发的抢票脚本在抢票过程中常常遇到的请求无效等问题,简单分析了12306网站的前端加密算法,更准确的说,是探究RAIL_DEVICEID的生成过程.因为该cookie值是抢票请求
Wesley13 Wesley13
3年前
Java并发系列(6)Semaphore源码分析
Semaphore(信号量)是JUC包中比较常用到的一个类,它是AQS共享模式的一个应用,可以允许多个线程同时对共享资源进行操作,并且可以有效的控制并发数,利用它可以很好的实现流量控制。Semaphore提供了一个许可证的概念,可以把这个许可证看作公共汽车车票,只有成功获取车票的人才能够上车,并且车票是有一定数量的,不可能毫无限制的发下去,这样就会导致公