爱加密发布 │ 四川省移动应用APP检测报告

  随着移动互联网的快速发展以及各类手机应用的兴起,APP已成为国民日常生活中不可或缺的工具。当用户在享用APP带来便利的时候,个人信息可能正在面临各种未知风险。近期,爱加...

Read More

技术分享丨如何利用临时目录绕过AppLockerCLM

TL;DR1.以普通用户权限实现,不需要管理员权限;2.修改%TEMP%/%TMP%指向一个AppLocker定义的允许执行脚本代码的地址;3.利用新的环境变量(%TEMP%/%TMP%设置的参数)开启PowerShell;背...

Read More

移动应用井喷式增长 不要再让APP“裸奔”

随着互联网的高速发展,智能手机、平板电脑等各种便携移动设备已经充斥了人们的生活,各种移动应用迅速覆盖了日常生活的方方面面。然而,正所谓“玫瑰虽好,毒刺伤人”,系统漏洞、Ap...

Read More

Social Mapper:社交媒体跟踪工具

Trustwave的一个开源工具Social Mapper,使用面部识别来连接不同社交媒体上的点并收集数据。简单的说,你可以通过一张照片,或者一个公司名,或者一个包括名称和图像的网址,然后自...

Read More

APK防护——Anti_Virtual App的思路和实现

作者:HAI_i原文来自:https://bbs.ichunqiu.com/thread-42982-1-1.html0x00 前言Virtual App是一个很强大的存在,破坏了Android 系统本身的隔离措施,可以进行免root hook和其他黑...

Read More

cocos2d-LUA逆向之解密app资源

        还是以大神apk为例,通过前面分析app解密lua脚本,我们能够解密大神apk的lua脚本,现在我们来解密其资源(配置文件和图片等)。我们以比较重要的配置文件为例,未解密之...

Read More

cocos2d-LUA逆向之idaPro分析app解密lua脚本

        通过前面idaPro调试或hook,我们可以获取到xxtea解密key,对于sign我们可以直接打开原文件:        可以看到sign值:byds。所以,我们可以同过xxtea解密工具(...

Read More

百度安全的 OASP 技术是什么?

大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我...

Read More

APP漏洞之WebView File域同源策略绕过漏洞

i春秋作家:MAX丶 基本知识Android架构 Kernel内核层  漏洞危害极大,通用性强  驱动由于多而杂,也可能存在不少漏洞Libaries系统运行库层 系统中间件形式提供的运行库  包括l...

Read More
关闭