|
[原创]FartExt之优化更深主动调用的FART10
TUGOhost 大佬,想问下,文中所说fart源码,是指哪一个版本的源码呢。其次youpk的也公开了源代码了,是指这个吗:https://github.com/youlor/unpacker?不是指unpacker。是寒冰开源的https://github.com/hanbinglengyue/FART.git |
|
|
|
[原创] Linux 内核监控在 Android 攻防中的应用
大佬推荐点书看把 |
|
[原创] Linux 内核监控在 Android 攻防中的应用
大佬请教一下。直接用strace,
最后于 2022-1-5 14:24
被misskings编辑
,原因:
|
|
[原创] ART 在 Android 安全攻防中的应用
InitializeMethodsCode这个玩意aosp10和11都还没有。aosp12里面才有的。尴尬。不知道aosp10里面有留类似的处理不。我搞smali trace的时候。发现ArtMethod的Invoke,即使强制使用解释器执行只有第一次运行的时候会执行到switch那里。再执行就不知道被优化到哪里处理的了。 |
|
|
|
[原创]菜鸟学飞之frida整合怪
好的。我处理一下向下兼容14的frida。建议你可以切换成frida15测试一下看看 |
|
[原创]菜鸟学飞之frida整合怪
Lunction 附加异常:unable to find process with name '' 附加当前进程最新代码不行好的。我测试修复下。这个问题是因为frida使用了新版本。老版本的frida hook的时候是使用了packageName。15后的版本使用了appName。我记得有处理这个问题。可能是打包的版本代码不是最新的。你是用win测试的还是linux |
|
[原创]FartExt之优化更深主动调用的FART10
CTF冠军 大佬,已经执行到fartext Execute overvoid 但是没生成dex和bin 咋回事?看看是不是没给目标sdcard权限 |
|
fart的理解和分析过程
我用的visio。挺好用的。 |
|
fart的理解和分析过程
万里星河 拜读了大佬的文章 收获颇多 但仍然存在以下3个疑点 大佬若能抽时间解答 我将不胜感激 1.关于获取ClassLoader的Application对象 一定得是LoadedApk类对象的mApplic ...1、这个其实我们看看这两个值分别是怎么赋值的。就知道是否能用mInitialApplication了。 app = data.info.makeApplication(data.restrictedBackupMode, null); Propagate autofill compat state app.setAutofillCompatibilityEnabled(data.autofillCompatibilityEnabled); mInitialApplication = app; 上面是mInitalApplication的赋值 下面是LoadedApk中的代码 public Application makeApplication(boolean forceDefaultAppClass, Instrumentation instrumentation) { if (mApplication != null) { return mApplication; } .... } 这样看大概就知道了。这两个其实就是一个值。所以也是可以使用mInitialApplication的。 2、Java层的Method对象转换并不是只能修改源码实现。上面能看到实际调用的还是ArtMethod的函数来进行转换的。所以你自己写so也能实现转换的。 3、ArtMethod::Invoke这个地方调用了立即返回。这个地方其实就是主动调用链的一个时机而已。一些抽取壳会选择一些时机来把函数还原回去。主动调用后,在函数真实执行的地方直接返回,就能触发到一些壳的机制,让他们自行的还原函数。但是这个立即返回的时机深度并不是能应对一些特殊壳。所以可以在调用更深的地方来返回。 |
|
|
|
[原创] 大杀器Unidbg真正的威力
及时雨。刚好用上 |
|
[原创]FartExt之优化更深主动调用的FART10
@=llfly 坐等大佬fartext开源 [em_13]没有那么快。下一个版本会做成rom逆向分析工具。不单单是脱壳的功能。完善后会开源的。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值