unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
某小视频App v10.x 手机号加密算法分析
一、目标一、目标今天的目标是 手机号加密,app变化太快,以前都是明文的。1:main...
2022-5-8 20:36:56 | 阅读: 35 |
收藏
|
91fans.com.cn
加密
3sct
instr
ksecurity
手把手教你搭个Frida + Sekiro Rpc框架
一、目标一、目标联手机签名是个比较取巧的方案,之前我们介绍过android连真机签名公网i...
2022-4-21 12:7:14 | 阅读: 12 |
收藏
|
91fans.com.cn
sekiro
virjar
requestdata
8989
浅谈加密算法 aes
一、目标一、目标搞了这么多期签名和加密解密,今天我们聊聊高大上的东西: 加密算法。加密算法...
2022-4-6 16:55:26 | 阅读: 14 |
收藏
|
91fans.com.cn
equ
加密
mix
9a
bf
手把手教你从Apk中取出算法
一、目标一、目标李老板: 奋飞呀,我最近从Apk里面跟踪到一个算法,代码清晰,但是我不会ja...
2022-3-20 20:5:6 | 阅读: 18 |
收藏
|
91fans.com.cn
i2
加密
barr
carr
Trace大盘点
一、目标一、目标李老板: 奋飞呀,最近老听别人说Trace一下,啥是Trace呀?奋飞:老...
2022-3-15 09:26:22 | 阅读: 19 |
收藏
|
91fans.com.cn
github
baseaddr
iuseaddr
tohexstring
jni
不能Hook的人生不值得 jsHook和模拟执行
一、目标李老板: 奋飞呀,上次分析的那个App http://91fans.com.cn/post/bankdataone/ 光能Debug还不够呀, 网页中的js也用不了Frida,我还想 Hook...
2022-2-24 09:18:10 | 阅读: 17 |
收藏
|
91fans.com.cn
charat
nodejs
浏览器
某神奇App data加密算法解析(一)
一、目标一、目标李老板:奋飞呀,我遇到一个超级牛掰的App,它请求的时候有个data参数加密...
2022-2-18 10:55:52 | 阅读: 15 |
收藏
|
91fans.com.cn
数据
加密
xcube
奋飞
某新闻App sign签名算法解析(一)
一、目标一、目标李老板:奋飞呀,过完年了,该收心了,开始搬砖了。你看看我,前两天就开始学习这...
2022-2-8 13:22:37 | 阅读: 14 |
收藏
|
91fans.com.cn
奋飞
callsignfun
vno
scsigncls
str3
OkHttp 通用抓包方式分析,以某小视频App为例
一、目标一、目标太难了,这年头抓包越来越难了,某小视频更新频发,我们之前屏蔽 QUIC 的方...
2022-1-22 11:6:8 | 阅读: 17 |
收藏
|
91fans.com.cn
okio
okhttp
poker
filterarray
脚本
AndroidNativeEmu使用指南 - 奋飞安全
一、目标一、目标我们之前介绍过 Unicorn来执行Android原生的so,Unicorn...
2022-1-14 19:4:6 | 阅读: 20 |
收藏
|
91fans.com.cn
jni
fenfei
jnienv
AndroidNativeEmu使用指南 - 奋飞安全
一、目标一、目标我们之前介绍过 Unicorn来执行Android原生的so,Unicorn...
2022-1-14 19:4:6 | 阅读: 23 |
收藏
|
91fans.com.cn
jni
fenfei
某电商App sign签名算法解析(六)
一、目标一、目标sign的入参是加密的,不过带有很明显的两个特征,一个是 == 结尾,再一个...
2022-1-9 08:50:42 | 阅读: 9 |
收藏
|
91fans.com.cn
strcls
instr
opercls
r4isk
getbytes
某电商App sign签名算法解析(五)
一、目标一、目标李老板: 奋飞呀,据说某电商App升级了,搞出了一个64位的sign。更牛X...
2022-1-8 10:18:34 | 阅读: 9 |
收藏
|
91fans.com.cn
jxxxxong
dofinal
奋飞
某电商App 返回数据加密解密分析(四)
一、目标一、目标最近在抓包某电商App的时候发现一个加密数据,它在做通讯地址请求的时候,请求...
2021-12-28 09:5:30 | 阅读: 12 |
收藏
|
91fans.com.cn
数据
加密
overload
某A系电商App doCommandNative浅析
一、目标一、目标李老板: 奋飞呀,x-sign你都水了好几篇了,一直在Apk里面打转,咱们啥...
2021-12-22 11:16:11 | 阅读: 40 |
收藏
|
91fans.com.cn
tt
security
loader
libsgmainso
某A系电商App x-sign签名分析
一、目标一、目标前不久(我去,都大半年了)分析过 某二手电商App x-sign签名分析 类...
2021-12-13 10:42:09 | 阅读: 53 |
收藏
|
91fans.com.cn
tt
security
axxbxxx
loader
某汽车社区App 签名和加解密分析 (二) : Frida Dump so
一、目标一、目标App安全的主战场在Native层,分析Native层的so,最趁手的兵器就...
2021-12-07 12:54:02 | 阅读: 32 |
收藏
|
91fans.com.cn
libxx
加密
冰箱
4ade
奋飞
某汽车社区App 签名和加解密分析
一、目标一、目标稼轩长短句有云:宝马雕车香满路。从此香车美女就成了标配。这不李老板还没聊几个...
2021-11-18 19:45:26 | 阅读: 15 |
收藏
|
91fans.com.cn
paramstring
数据
李老板
看上去
某婚恋App _t 签名分析
一、目标一、目标最近也不让加班了,李老板每天早早的就回家,小视频也刷的没意思了。还是好好找个...
2021-11-16 17:46:39 | 阅读: 21 |
收藏
|
91fans.com.cn
李老板
数据
jadx
strutilcls
奋飞
如何保护你的代码 - Ollvm(一)
一、目标一、目标李老板:奋飞呀,最近的so都混淆的很厉害呀,也没有啥通用的反混淆方法。一点都...
2021-11-03 14:04:17 | 阅读: 19 |
收藏
|
91fans.com.cn
mllvm
github
obfuscator
fla
sobf
Previous
2
3
4
5
6
7
8
9
Next