合計 10000 件の関連コンテンツが見つかりました
フリダでAPKネットワークパッケージを取得する方法
記事の紹介:1. パケットをキャプチャするためだけにパケットをキャプチャするのではなく、システムの観点から落とし穴を分析し、フック ポイントを見つけます。 1.okhttp 呼び出しプロセス publicstaticfinalMediaTypeJSON=MediaType.get("application/json;charset=utf-8");OkHttpClientclient=newOkHttpClient();Stringpost(Stringurl,Stringjson)throwsIOException{RequestBodybody=RequestBody
2023-05-16
コメント 0
1446
Java の動的メソッドと静的メソッドの組み合わせを使用して WhatsApp を逆転する手順
記事の紹介:WhatsApp0x01.hook メソッドのすべてのオーバーロードをリバース エンジニアリングする動的および静的な組み合わせです。Frida の本質を説明する記事で、オーバーロードの処理方法を学びました。最初にコードを確認しましょう: my_class.fun.overload ("int ","int").implementation=function(x,y){my_class.fun.overload("java.lang.String").implementation=function(x){つまり、私は
2023-04-21
コメント 0
1964
電子財布APPの脆弱性分析の実施方法
記事の紹介:Razer Pay はシンガポールとマレーシアで広く使用されています。この記事では、著者は APP リバース分析と Frida デバッグを使用して、Razer Pay Ewallet のユーザー署名 (Signature) 生成の脆弱性を発見しました。その結果、Razer 支払いユーザーのチャット履歴がこの脆弱性により、Razer は最終的に 6,000 ドル近くの公式報奨金を獲得しました。以下は著者の脆弱性発見の考え方であり、姿勢学習の参考としてのみ使用できます。脆弱性の背景 Razer Inc (RΛZΞR) は、「グリーン ライト ファクトリー」としても知られる、シンガポールに設立されたゲーム周辺機器会社です。
2023-05-12
コメント 0
1526