首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
安全
订阅
49993
更多收藏集
微信扫码分享
微信
新浪微博
QQ
11篇文章 · 0订阅
面试官系列 - https 真的安全吗,可以抓包吗,如何防止抓包吗
转眼间,2020 年已过去一大半了,2020 年很难,各企业裁员的消息蛮多的,降职,不发年终奖等等。2020 年确实是艰难的一年。然而生活总是要继续,时间不给你丧的机会!如果我们能坚持下来,不断提高自己,说不定会有新的机会。 面试中,网络(http, https, tcp, u…
反编译完这些app后,我给它们的安全等级打个分
在Android开发中,apk的安全性是一个重要的关注点。每个app应用对于自身的数据和代码安全做了对应的保护。为了调研和学习市场上各类app它们的安全策略,此次反编译了30款apk来调研学习,加入debuggable和networkSecurityConfig属性(加入Cha…
微信网页静默授权
用户在微信客户端中访问第三方网页,公众号可以通过微信网页授权机制,来获取用户基本信息,进而实现业务逻辑。接下来了解下如何实现微信网页静默授权。 开发微信网页授权功能必须有服务号(针对与企业),个人只能申请订阅号。但是我们可以通过申请接口测试号来完成功能开发。 打开测试号管理页面…
Android 逆向工程 实践篇
反编译学习.
IDA Pro 逆向速参(链接)
IDAPro逆向速参(链接)逆向准备【IDA】使用IDAloadfile功能,导入JNI.h解析【JNI函数】-CSDN博客IDAPro导入jni.h头文件定义-CSDN博客[讨论]IDA中F5功能反
AccessibilityService分析与防御
提起AccessibilityService,你最容易联想到的肯定是微信抢红包插件!但这个服务的设计初衷,是为了帮助残障人士可以更好的使用App。 一些“调皮”的开发者利用AccessibilityService可以监控与操作其他App的特性加上系统远超人类的反应速度,在某些竞…
对抗静态分析——so 文件的加密
各大厂商的加固方案都会选择将加固的代码放到 native 层,主要因为 native 层的逆向分析的难度更大,而且代码执行效率高,对性能影响小。但是总有些大牛,对这些方法是无感的,为了加大难度,这些厂商更加丧心病狂的对 so 文件进行加固,比如代码膨胀、ELF 文件格式破坏、字节码加密等等。这篇文章就是主要讲简单粗暴的加密,来窥探一下这当中的原理。
HTTPS与Charles
请求的地址、请求方式(GET、POST等),Header信息有什么(Accept类型,User-Agent信息等), 请求的参数如何封装,状态码表示什么含义,cookie如何处理,DNS怎么请求等等。 以上内容均不在本文的讨论环节中,请自行了解。 通信使用明文,内容会被窃听。 …
飞龙的安卓逆向系列教程
飞龙的安卓逆向系列教程
逆向一款收费版的开发工具
工具介绍这款辅助开发工具还是挺有用的,我看应用宝的下载量有几万了,当前版本号 3.1.0 。这个应用能够开启手机上的一些开发中常用的设置,应用信息提取,以及反编译的功能。所以周末的时候研究了一下。应用宝下载地址 。其中我感觉比较有用的功能就是 查看Activity的历史,所以想…