黑暗总会被光照亮
03
15
嘟嘟牛app算法hook 嘟嘟牛app算法hook
嘟嘟牛app算法hookadb install 安装完后,打开登录界面 手机挂好sock代理,抓到加密后的包: 搜索一下关键字Encrypt,重点看下 com.dodonew下的: 最后都hook一遍发现是在 com.dodonew.
2022-03-15
15
15
一个通杀的Hook脚本与例子 一个通杀的Hook脚本与例子
一个通杀md5,sha,mac,des,3des,aes,rsa,数字签名 算法的hook脚本。 原理呢其实就是hook监控了一些加密库会调用到的底层函数。 先贴代码: Java.perform(function () &#123
2022-03-15
15
浅谈app中的密码学 浅谈app中的密码学
Android基础把java学好因为好多apk是java写的,不然反编译出来的代码都看不懂。把c学好,要不然同样so层看不懂。把linux学好,因为Android系统是基于linux开发的,好多命令都是相通的 推荐大家准备一个谷歌的那个pi
2022-03-15
02
19
javaSec-Servlet的线程安全问题 javaSec-Servlet的线程安全问题
javaSec-Servlet的线程安全问题刚开始看见关于这的知识点是在p神的知识星球看见y4师傅发的,后来又看见了vnctf用了这个知识点,就简单的写下。这里直接拿easyJava这题的题目环境当了demo:刚开始有个任意文件读取,直接读
2022-02-19
16
JavaSec-java的反射详解 JavaSec-java的反射详解
java的反射机制基础Java反射(Reflection)是Java非常重要的动态特性,通过使用反射我们不仅可以获取到任何类的成员方法(Methods)、成员变量(Fields)、构造方法(Constructors)等信息,还可以动态创建J
2022-02-16
14
jdk动态代理介绍及invoke方法自动运行原因 jdk动态代理介绍及invoke方法自动运行原因
什么是代理?在生活中,当我们有访问Google的需求的时候,就需要通过代理服务器进行访问。而代码中的”代理”也与之相似,当我们访问某个对象的时候,我们也可以通过”代理”来对其进行访问。 代理模式学习java的动态代理以前,要明白java的代
2022-02-14
12
12
javaSec-rmi详解 javaSec-rmi详解
javaSec-rmi详解对于rmi这从很久前就接触到了利用,一直没有好好的梳理过,最近正好看到了好多相关的资料,顺便写下。前置知识:RPC理解RPC可以从他的名字开始,RPC的全称是Remote Method Call,顾名思义就是远程方
2022-02-12
01
23
2 / 3