首页
社区
课程
招聘
使用
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-11-30 18:00
0
[求助]11月15号给谷歌提交了一个linux内核漏洞,到今天都没有回应,有经验的分析下不
Android  Security今年接到了issuetracker上,之后好像一直在梳理以前的issue,所以新提交的审核速度慢到令人发指。
我今年2月份提交的,9月份才确认。期间还把以前已经结束的issue重新处理了一遍。
所以~耐心等待吧,虽然理论上是三个月~~
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-9-8 18:33
0
[悬赏]寻求了解ROP等代码复用攻击的朋友,求交流,抱大腿.
伽利略算法是什么,听起来好高大上~
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-9-4 10:14
0
在android  sdk的build-tools文件夹下找到dx,添加到PATH里就行了。
没有的话就要装android  sdk
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-8-18 16:28
0
[求助]Baksmali反编译dex出现的错误
看help,缺少Command
baksmali参数现在改的是挺恶心的~
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-8-12 13:32
0
[原创]不需要Xposed的微信步数修改器(要root)
tangsilian Q神思路就是骚气 https://zhidao.baidu.com/question/1757086228809392548.html?device=mobile&ssid=0& ...
=。=~你不用Android系统吧。现在小米华为系统都有本地备份功能,可以把app的数据备份到SD卡,修改后再恢复~跟recovery没关系
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-8-10 14:43
0
[求助]求介绍一个比较好的root工具
root这种看手机的,如果是主流厂商的最新系统的话,一般没戏。
如果系统版本比较旧,试试dirtycow吧,好用,但要实现目的需要一定的技巧。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-8-8 19:14
0
[原创]不需要Xposed的微信步数修改器(要root)
如果是存文件的话,其实可以利用很多国产Android手机自带的backup功能,实现无root修改。就是操作相对繁琐了一些~
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-7-25 22:16
0
[求助]求问各位大佬,关于编译android源码
目测是没指定branch或tag,默认拉取master分支,是最新的代码,而AOSP对hammerhead的支持只到6.0.1。
repo  init  -b  android-6.0.1_r79
repo  sync
然后再看应该就有了。

还有,看你截图似乎是在移动硬盘上放的源码,如果是NTFS之类的文件系统,可能会有问题。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-7-6 16:33
0
[原创]移植Trinity对android system call进行fuzz
现在syscall已经很难用trinity这种随机数据跑出东西了。不过你可以试试跑device,目前还有一堆洞已经报高通了,但Google还没修。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-5-25 17:48
0
[原创]Android自动爆破应用签名工具kstools已经放出!
看了一眼说明,才发现原来是改了Signature的接口,方法还行。有时候确实有这个需求。
但主要问题是,一般壳都会自己校验签名的,如果能脱壳,就不在乎这问题,脱不了壳这招也没用。
然后就是名字起的太唬人了。
最后,为什么要转jar?浪费时间
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-5-15 19:17
0
[求助]请问大家查找smali文件内容时有什么技巧或者工具吗?
大部分编辑器都支持文件内查找。如果不知道选哪个的话,建议notepad++
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-5-15 19:09
0
[原创]关于勒索病毒WannaCry的9个真相
现在的问题是~
连接上“http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com”域名成功后,到底还会不会加密文件。
这说法好像和其他人的不一样啊。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-5-15 18:56
0
[原创]蠕虫勒索软件WannaCrypt0r的行为分析

随机生成的KEY

这是重点啊,但好像说的不够清楚。是根据文件内容生成的KEY?

最好能把KEY生成这一段的相关代码补充上来。

雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-5-11 20:55
0
[讨论]
变砖了说明刷入成功,应该没有校验。
一种可能是刷机文件和方法本身就有问题,这个没具体环境没法判断。
更可能的情况是,替换掉的后门程序有其他关键功能,没有此程序系统就起不来。这个应该是比较靠谱的情况。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-5-11 20:34
0
[求助]对dex文件格式中解析指令的一点疑惑
看起来并没什么问题,MainActivity继承自Activity,init的时候需要执行父类的init
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-4-30 20:52
0
[求助] 代码混淆保护过的APK,反编译后无法回编译,求方法解之
理论上讲,写个脚本把出错的内容删掉就行
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-4-24 14:19
0
有大佬有dlink 缓冲区溢出的固件嘛?
百度一下不就行了嘛~
而且看雪也能搜到~  http://bbs.pediy.com/thread-209773.htm  里面地址丢了个字符,最后看一下目录就知道了
ftp://ftp2.dlink.com/PRODUCTS/DIR-890L/REVA/DIR-890L_REVA_FIRMWARE_1.03.B07.ZIP
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-4-20 10:17
0
[求助]请问下反编译修改manifest.xml的问题
天使的粪 哥,我说的是回编,把明文的xml回编成 二进制
那麻烦你先看懂我的回复,再引用。而且这就是明文xml回编成二进制。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2017-4-12 10:27
0
[求助]Nexus6变砖,bootloader已锁,还有救么
fastboot能用?只要能正常使用就不算变砖。
即使bootloader锁了,也可以刷原厂ROM吧。
精华数
RANk
233
雪币
285
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.251
  等    级: LV12
活跃值  活跃值:活跃值
  在线值:
  浏览人数:454
  最近活跃:----
  注册时间:2010-01-28
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册