首页
首页
BOT
沸点
课程
直播
活动
AI刷题
NEW
商城
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
fenfei331
掘友等级
国家高级信息系统项目管理师,独立安全研究员。 c/c++/asm/go/python
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
2
文章 2
沸点 0
赞
2
返回
|
搜索文章
fenfei331
25天前
关注
初试js反混淆
一、目标 最近js玩的花样越来越多了,本来简洁方便的一门开发语言,现在混淆的一塌糊涂。今天我们就介绍几种常见的反混淆方案。 混淆的本质就是等价替换,把 a = 12 ,...
3
评论
分享
fenfei331
1年前
关注
安卓高版本安装系统证书 HTTPS 抓包 - 终极解决方案
一、目标 要抓App的包,首先需要App信任抓包软件的证书。 不过从Android 从 7.0 开始,系统不再信任用户 CA 证书,所以你需要把 CA 证书安装到系统 CA...
17
3
分享
fenfei331
1年前
关注
代码还原小试牛刀(一):魔改的MD5
一、目标 2023年了,MD5已经是最基础的签名算法了,但如果你还只是对输入做了简单的MD5,肯定会被同行们嘲笑。加点盐(salt)是一种基本的提升,但在这个就业形势严峻的...
1
1
分享
fenfei331
2年前
关注
Unity IL2CPP 游戏分析入门
一、目标 很多时候App加密本身并不难,难得是他用了一套新玩意,天生自带加密光环。例如PC时代的VB,直接ida的话,汇编代码能把你看懵。 但是要是搞明白了他的玩法,VB ...
2
评论
分享
fenfei331
2年前
关注
某小说App __sig3签名分析
一、目标 这个样本和之前的小视频App的套路有点类似。签名的名称和算法估计都是一样的。所以搞明白这个,估计也能搞明白最新版的小视频App。 那看小说和看小视频的区别在哪? ...
1
评论
分享
fenfei331
2年前
关注
某车联网App 通讯协议加密分析(四) Trace Code
一、目标 之前我们已经通过Trace Block 来比对了Unidbg和App跑的结果。现在他们运行的流程都差不多了,但是结果还是不对,今天我们就要通过Trace Code...
2
评论
分享
fenfei331
2年前
关注
某车联网App 通讯协议加密分析(三) Trace Block
一、目标 之前我们已经用unidbg跑通了libencrypt.so,那么如何判断跑出来的结果是对是错?再如何纠正unidbg跑错误的流程,是我们今天的目标。 v6.1.0...
2
1
分享
fenfei331
2年前
关注
某车联网App 通讯协议加密分析(二) Unidbg手把手跑通
一、目标 有一段时间没有写unidbg相关的文章了,这个样本挺合适,难度适中,还适当给你挖个小坑。所以后面是一个系列文章,包含 unidbg补环境,Trace Block ...
1
评论
分享
fenfei331
2年前
关注
某车联网App 通讯协议加密分析
一、目标 李老板:最近刚买了辆新车,他带的App挺有意思,要不要盘一盘? 奋飞: 我去,加壳了,还挺有意思,搞一搞。 v6.1.0 二、步骤 抓包 我的抓包环境是 Mac ...
29
2
分享
fenfei331
2年前
关注
找回消失的密钥 --- DFA分析白盒AES算法
一、目标 李老板:什么叫白盒AES算法? 奋飞: 将密钥进行白盒化处理,融入到整个加密过程中,使密钥无法跟踪还原,保障密钥安全。简单的说,就是你可以明明白白的调试整个算法过...
4
评论
分享
fenfei331
2年前
关注
寻找消失的类名
一、目标 前几天有个朋友问了我一个新手问题,frida提示: 找不到 p009cn.com.chinatelecom.gateway.lib.C1402a 这个类 1:ma...
赞
评论
分享
fenfei331
2年前
关注
某问答社区App x-zse-96签名分析
一、目标 今天我们的目标是某问答社区App的 x-zse-96 1:main 版本: v8.21.1 二、步骤 搜x-zse-96 常规做法是jadx打开apk,然后搜索x...
1
评论
分享
fenfei331
2年前
关注
Frida Stalker 是什么?
一、目标 在分析so中的算法时,Trace和Debug是常用的手段。 了解一些调试器原理的同学都知道,Trace和Debug需要修改原始代码加上个int 3,来激活调试器。...
赞
评论
分享
fenfei331
2年前
关注
某小说App返回数据 解密分析
一、目标 李老板:奋飞呀,最近被隔离在小区里,没啥可干的呀。 奋飞:看小说呀,量大管饱。 我们今天的目标就是某小说App v2021_09_53 二、步骤 搜索url字符串...
赞
评论
分享
fenfei331
2年前
关注
appdbg: 一个伪装成调试器的虚拟机
一、目标 现在的App都不安分,Java层去和Native挤眉弄眼,Native层又喜欢和Jave去暗通款曲。 想安安静静的分析一个so太难了。 有没有可能把App在Pc上...
1
评论
分享
fenfei331
2年前
关注
在Frida里面做http请求: 聊聊jar to dex
一、目标 李老板: 奋飞呀,你hook这个App之后拿到token,然后上报给我的服务器好不好? 奋飞: 木问题。 二、步骤 gumjs-http 在frida里面做htt...
赞
评论
分享
fenfei331
2年前
关注
手把手教你搭个Frida + Sekiro Rpc框架
一、目标 联手机签名是个比较取巧的方案,之前我们介绍过 android连真机签名公网ip更新方案 http://91fans.com.cn/post/androidipse...
赞
评论
分享
fenfei331
2年前
关注
某小视频App v10.x 手机号加密算法分析
一、目标 今天的目标是 手机号加密,app变化太快,以前都是明文的。 TIP: 某小视频App v10.2.30.24518 二、步骤 字符串匹配 也许是手机号都是1xx开...
3
评论
分享
fenfei331
2年前
关注
浅谈加密算法 aes
一、目标 搞了这么多期签名和加密解密,今天我们聊聊高大上的东西: 加密算法。 加密算法我们整体可以分为:不可逆加密算法和可逆加密算法。 不可逆加密算法 常见的不可逆加密算法...
1
评论
分享
下一页
个人成就
文章被点赞
254
文章被阅读
120,652
掘力值
3,459
关注了
2
关注者
227
收藏集
0
关注标签
12
加入于
2020-12-03