首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
小道安全
掘友等级
公众号:小道安全
公众号:小道安全
获得徽章 8
动态
文章
专栏
沸点
收藏集
关注
作品
赞
546
文章 541
沸点 5
赞
546
返回
|
搜索文章
最新
热门
一文带你熟悉android的smali语法一
smali必须掌握的关键字 .locals 表示方法内使用的v开口的寄存器个数。 .prologue 表示方法中代码的开始处。 .line 表示对应java中的行数。
一文基于IDA进行android反调试检测
在android的调试工具中,以IDA动态调试最为强大。IDA会首先截获信号,导致进程无法接收到信号,导致不会执行信号处理函数。将关键流程放在信号处理函数中,如果没有执行,被调试状态
一文带你实现监控android的内存dump
通常加固会在程序运行前完成对text的解密,所以脱壳可以通过 /proc/pid/mem或/proc/pid/pagemap或/proc/pid/maps,获取到壳解密后的代码内容。
一文实现通过系统底层对抗反调试检测
安卓native下最流行的反调试方案是通过读取进程的status或stat来检测tracepid,它主要原理是调试状态下的进程tracepid不为0。
android的函数断点反调试检测
在apk应用的so文件中函数的指令都是固定,但是如果被下了软件断点,指令就会发生改变(断点地址被改写为bkpt断点指令),检测函数是否被修改或 被下断
一文带你了解android的系统自带函数反调试检测
通过android系统自带的函数android.os.Debug.isDebuggerConnected(),可以进行判断是否android的应用程序是否在被调试状态。
一文带你实现获取检测apk的父进程
每个App的用于程序都是通过父进程zygote进行fork出来的子进程,所以zygote也是所有app的父进程。 那么对于zygote进程可以用于检测判断app应该是否处于被调试状态。
一文教你实现android的jar包生成
JAR(Java ARchive,Java 归档)是一种与平台无关的文件格式,可将多个文件合成一个文件。
一文带你实现解析android的so的区段信息
解析so文件的准备 so文件是ELF文件格式实现的,它是由各种区段信息组成的,有代码段(.text)、.got、.data、.init_array等等。所以对这个区段解析获取就很重要的。
一文带你掌握android的zygote注入
zygote注入的原理 zygote注入是属于全局注入的方式,它主要是依赖于fork()子进程方式进行注入的。 目前市面上比较成熟的注入工具xposed就是基于zygote的全局注入。
下一页
个人成就
文章被点赞
1,143
文章被阅读
108,360
掘力值
3,591
关注了
35
关注者
187
收藏集
1
关注标签
5
加入于
2020-12-08