随笔分类 -  安卓逆向

摘要:原文地址:https://github.com/lasting-yang/frida_hook_libartfrida -U --no-pause -f package_name -l hook_RegisterNatives.js var ishook_libart = false; functi 阅读全文
posted @ 2020-01-29 15:28 DirWangK 阅读(3976) 评论(0) 推荐(0)
摘要:Windows_Reverse1 2019_DDCTF 查壳 脱壳 脱壳后运行闪退,(或许需要修复下IAT??),先IDA 静态分析一下 int __cdecl main(int argc, const char **argv, const char **envp) { char v4; // [e 阅读全文
posted @ 2020-01-23 16:13 DirWangK 阅读(1025) 评论(0) 推荐(0)
摘要:android-app-100 suctf-2016 jeb启动,找到点击事件: 验证流程: 输入作为参数 --> processObjectArrayFromNative 得到一返回值(ret_a) --> IsCorrect 返回0,失败;返回1,成功 --> 输出"Sharif_CTF("+m 阅读全文
posted @ 2019-09-24 20:22 DirWangK 阅读(811) 评论(0) 推荐(0)
摘要:pingpong XCTF 3rd-BCTF-2017 java层代码很简单: 有两个按钮,分别调用natice层 ping方法、pong方法 先随便点一个,然后先ping 后pong,总共点击1000000次后输出flag libpp.so 中的方法ping、pong中都有调用sleep(1) , 阅读全文
posted @ 2019-09-09 17:57 DirWangK 阅读(827) 评论(0) 推荐(0)
摘要:Android 8.0 在frida中使用 -f 参数报错, Error message: Failed to spawn: unable to access process with pid 413 due to system restrictions; try `sudo sysctl kern 阅读全文
posted @ 2019-07-14 18:59 DirWangK 阅读(5684) 评论(0) 推荐(0)