分类:安全和逆向

Android逆向之旅—Android中锁屏密码算法解析以及破解方案

一、前言 最近玩王者荣耀,下载了一个辅助样本,结果被锁机了,当然破解它很简单,这个后面会详细分析这个样本,但是因为这个样本引发出的欲望就是解析Android中锁屏密码算法,然后用一种高效的方式制作锁机恶意样本。现在的锁机样本原理强制性太过于复杂,没意义。所以本文就先来介绍一下An...

尼古拉斯.赵四 8年前 (2017-07-17) 8194℃ 17喜欢

Android中破解应用签名校验的后续问题处理方案(闪退和重启现象以及无效问题)

一、前言 之前已经写了一个爆破签名校验的工具kstools,很多同学也在使用,但是也反馈了不少问题,之前一篇文章也介绍了,关于爆破之后第三方登录问题修复,这篇我们在综合说明一下一些后遗症问题,关于kstools工具说明以及工具的原理,可以看这篇文章说明:Android中自动爆破签...

尼古拉斯.赵四 8年前 (2017-07-03) 9727℃ 16喜欢

Android中解决破解签名验证之后导致的登录授权失效问题

一、前言 之前已经介绍了一款自动爆破应用签名工具kstools,不了解的同学还可以去看这篇文章:Android中自动爆破应用签名工具kstools;有了这个工具,就不用在担心签名校验了,不过在发布工具之后,很多热心的同学都很好奇就进行了尝试,有成功的,也有失败的,而在失败中最多的...

尼古拉斯.赵四 8年前 (2017-06-05) 14672℃ 50喜欢

Android中带你开发一款自动爆破签名校验工具kstools

一、技术回顾 为了安全起见,一些应用会利用自身的签名信息对应用做一层防护,为了防止应用被二次打包操作,在之前已经介绍了很多关于应用签名校验爆破的方法,一条基本原则不能忘:全局搜索”signature”字符串,这里可以在Jadx打开apk搜索,也可以在IDA...

尼古拉斯.赵四 8年前 (2017-05-22) 26121℃ 59喜欢

Android逆向之旅—爆破应用签名的一种全新高效方式(Native+服务器验证)

一、前言 在前一篇文章中详细介绍了Android现阶段可以采用的几种反调试方案策略,我们在破解逆向应用的时候,一般现在第一步都回去解决反调试,不然后续步骤无法进行,当然如果你是静态分析的话获取就没必要了。但是有时候必须要借助动态调试方可破解,就需要进行操作了。现阶段反调试策略主要...

尼古拉斯.赵四 8年前 (2017-05-08) 13072℃ 34喜欢

Android逆向之旅—应用的”反调试”方案解析(附加修改IDA调试端口和修改内核信息)

一、前言 在前一篇文章中详细介绍了 Android现阶段可以采用的几种反调试方案策略,我们在破解逆向应用的时候,一般现在第一步都回去解决反调试,不然后续步骤无法进行,当然如果你是静态分析的话获取就没必要了。但是有时候必须要借助动态调试方可破解,就需要进行操作了。现阶段反调试策略主...

尼古拉斯.赵四 8年前 (2017-04-17) 10562℃ 25喜欢

Android安全防护之旅—Android应用”反调试”操作的几种方案解析

一、前言 在之前介绍了很多破解相关的文章,在这个过程中我们难免会遇到一些反调试策略,当时只是简单的介绍了如何去解决反调试,其实在去年我已经介绍了一篇关于Android中的安全逆向防护之战的文章:Android安全逆向防护解析;那么这篇文章就来详细总结一下,现阶段比较流行的几种反调...

尼古拉斯.赵四 8年前 (2017-04-11) 11101℃ 14喜欢

Android安全防护之旅—带你把Apk混淆成中文语言代码

一、前言 最近想爆破一个app,没有加壳,简单的使用Jadx打开查看源码,结果把我逗乐了,代码中既然都是中文,而且是一些比较奇葩的中文字句,如图所示: 瞬间感觉懵逼了,这app真会玩,我们知道因为Java语言是支持双字符的,所以可以将包名,类名,变量名,方法名定义成中文,或者其...

尼古拉斯.赵四 8年前 (2017-04-06) 13720℃ 37喜欢

Android逆向之旅—获取加固后应用App的所有方法信息

一、前言 在逆向应用的时候,我们有时候希望能够快速定位到应用的关键方法,在之前我已经详细介绍了一个自己研发的代码动态注入工具icodetools,来进行动态注入日志信息到应用中,不了解的同学可以查看这里:icodetools动态注入代码解析,看完之后都会发现这个工具对于现在加固的...

尼古拉斯.赵四 8年前 (2017-03-20) 16538℃ 35喜欢

Android”挂逼”修炼之行—防自动抢红包外挂原理解析

一、前言 春节过年发个红包本来就是为了讨个喜庆,朋友亲戚之间的关系交流,但是现在随着技术变革,抢红包插件越来越多,导致现在不太愿意发红包了,特别是在一个多人群里,潜水的非常多,但是丢个红包瞬间就没了,感觉真的很不爽呀,然后造成的现象就是你用插件,我也用,结果抢红包就变得没有意思了...

尼古拉斯.赵四 8年前 (2017-03-06) 11580℃ 29喜欢