首页
首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
安全攻防
小道安全
创建于2021-07-14
订阅专栏
深入研究安全攻防技术。
等 41 人订阅
共49篇文章
创建于2021-07-14
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
浅谈API安全的应用
API通常包含如下组成要素:通信协议、域名、版本号、路径、请求方式、请求参数、响应参数、接口文档等。
设备指纹技术分析
设备指纹围绕着设备的唯一ID、设备环境风险特征、设备历史风险标签等维度对设备进行全方位刻画,识别设备风险、并且透传设备风险特征。
你需要了解的android注入技术
通过注入技术可以将指定so模块或代码注入到目标进程中,只要注入成功后,就可以进行访问和篡改目标进程空间内的信息,包括数据和代码。
APP加固攻防梳理
通过提高APP的安全性,提高APP被逆向分析破解的门槛,同时通过加固保护。加固和脱壳技术永远是一个长期攻防过程。
探索android的强指针实现
强指针和弱指针基础 android中的智能指针包括:轻量级指针、强指针、弱指针。 强指针:它主要是通过强引用计数来进行维护对象的生命周期。
android中的轻量级指针
深入探索android系统中,应用的轻量级指针。从底层的实现功能进行解析轻量级指针的实现细节和源码分析。
分析Binder线程池的启动流程
Binder它是android中的一种进程间通信机制,它主要采用的是CS架构模式。 Binder框架中主要涉及到4个角色Client、Server、Service Manager及Binder驱动。
android安全应知几个知识点
dex整体加固的脱壳方法 1.app运行后,直接在app内存中暴力搜索 dex\n035,然后进行dump数据。 2.dvmDexFileOpenPartial通过hook这个函数解密。
解析android系统下Dex2oat的实现
在Android系统5.0及以上系统开始逐渐丢弃Dalvik虚拟机,由于ART虚拟机对内存分配和回收都做了算法优化,降低了内存碎片化程度,回收时间也得以缩短。
android的多开器解析和检测实现
app多开常用于做一些不合法的事情,如高羊毛,黑灰产,甚至会对app的功能做破坏修改。因此多开在实际app应用中是有一定危害性的,因此对多开环境的识别是很重要的,
android静态反编译jadx使用案例。
在android的app中,由于dex部分是由java代码实现的,dex可以直接被apktool,androidkiller,jeb等工具进行反编译分析。
初探android系统中input的java层实现
当我们在分析android的键盘记录的时候就不得不和input进行打交道,那么input在系统中是怎么进行实现的?
解析android匿名共享内存几个关键函数
android系统在应用程序框架层中提供了两个C++类MemoryHeapBase和MemoryBase来创建和管理匿名共享内存。
解析android源码中dex文件的几个关键函数
dex文件作为android的的主要格式,它是可以直接在Dalvik虚拟机中加载运行的文件。 ,头文件(header)、索引区(xxxx_ids)、数据区(data)。
一文带你掌握android的got表HOOK实现。
对于android的so文件的hook根据ELF文件特性分为:Got表hook、Sym表hook和inline hook等。 全局符号表(GOT表)hook实际是通过解析SO文件
android开发工具android studio的安装
Jdk环境下载和安装 1、jdk的下载地址 https://www.oracle.com/java/technologies/javase-downloads.html
一文对反编译android的smali进行梳理总结
反编译apk高频出现指令 const/4 v1, #int 2 表示存入int型常量2到v1,目的寄存器在第二个自己的低4位,常量2在更高的4位。
一文带你深入android的smali的指令解析
对android的反编译后smali语法中各种应用到的指令进行深入的分析和解读,有利于更好的再破解和反编译apk时候的应用。
一文带你熟悉android的smali语法一
smali必须掌握的关键字 .locals 表示方法内使用的v开口的寄存器个数。 .prologue 表示方法中代码的开始处。 .line 表示对应java中的行数。
一文基于IDA进行android反调试检测
在android的调试工具中,以IDA动态调试最为强大。IDA会首先截获信号,导致进程无法接收到信号,导致不会执行信号处理函数。将关键流程放在信号处理函数中,如果没有执行,被调试状态
下一页