Android刷机记录
Android刷机 ¶
1234567891011121314151617181920# 命令# fastboot命令fastboot reboot 重启fastboot flash boot 刷入bootfastboot flash system 刷入system镜像fastboot oem unlock 解锁blfastboot flashing unlock 也是解锁blfastboot ...
Frida all in one
[TOC]
Frida all in one ¶
努力ALL IN ONE,部分代码可配合AndroidReversePractice/FridaTestApp at main · Forgo7ten/AndroidReversePractice (github.com)试验。
JavaScript API | Frida • A world-class dynamic instrumentat ...
对加密算法的学习
[TOC]
序列密码(流密码) ¶
将明文消息按字符逐位进行加密。
RC4 ¶
RC4(Rivest Cipher 4)是一种流加密算法,密钥长度可变。在给定一密钥时,会生成一固定序列的字节流,用于和明文进行异或。
用途:WEP、WPA、SSL、TLS
原理 ¶
RSA主要包括初始化算法(KSA)和伪随机子密码生成算法(PRGA),其核心部分的S-box长度可为任意,但一般为256字节。
...
Android APK无源码动态调试合集
Android动态调试合集 ¶
[TOC]
JEB动态调试smali ¶
选中smali代码后,Ctrl B下断点
启动app
以debug模式启动Activity(调试一启动就执行的方法)
1adb shell am start -D -n [package_name]/[activity_name]
调试可以手动触发(不着急)的方法,手动打开app或者去掉上述命令的-D参数 ...
对一些app的Crack分析
对一些app的Crack分析 ¶
20220109-ES FileExplorer修改
20220110-AdGuard高级版解锁
20220110-清浊高级功能解锁
20220114-猛鬼宿舍各种功能修改
20220317-168轻断食
010Editor注册license算法分析
010Editor注册流程分析 ¶
无限试用:
1rm -rf ~/.config/SweetScape/010\ Editor.ini
key
12Name: Forgo7tenLicense: 1f93-56ac-c63e-540d-a9ab
注册完后
Linux:chattr +i 010\ Editor.ini
Mac:chflags uchg 010\ Editor.ini
V ...
由2021ByteCTF引出的intent重定向浅析
由2021ByteCTF引出的intent重定向浅析 ¶
在此先感谢ByteCTF的赛前培训,感谢summer师傅的倾情讲解
Intent浅要概述 ¶
Intent是Android程序中各组件之间进行交互的一种重要方式,它不仅可以指明当前组件想要执行的动作,还可以在不同组件之间传递数据。Intent一般可被用于启动活动、启动服务以及发送广播等场景。
Intent是一种运行时绑定(runtim ...
vx逆向分析随笔
vx逆向分析随笔 ¶
另外有Android逆向可以一起交流学习呀。点击联系我,一个人闷搞挺没劲的。
@app_version = 7.0.20
@app_date = 2020.11.19
本来是想分析vx8的,但是电脑性能不够……反编译工具直接卡死
vx Log日志 ¶
当进行分析时,发现反复调用了ae.i,ae.d方法
来到com.tencent.mm.sdk.platformtools ...
今日水印相机自定义水印
今日水印相机自定义水印 ¶
@app_version:v2.8.19.10
今日水印相机_v2.8.19.10-E6F9CE50D9CC85A5FD433DD1FEE1F863 Download
apk没有加壳,还是比较好分析的
抓包 ¶
打开app开始抓包,有以下几个api
逆向分析 ¶
分析天气参数的获取 ¶
jeb分析 ¶
jeb中搜索相应的URI
选择第二个来到 一个所有re ...
编辑Android镜像boot.img修改全局可调试
@[toc]
编辑Android镜像boot.img修改全局可调试 ¶
boot.img解包打包工具 ¶
https://github.com/Forgo7ten/BootImgTool
一、解压谷歌原版镜像 ¶
二、打开zip压缩包,复制出boot.img文件 ¶
三、对boot.img进行解包 ¶
首先要编译BootImgTool
12cd BootImgTool/./build ...