会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Welcome to WXjzc's blog
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
···
11
下一页
2024年7月30日
hawk解密分析
摘要: 碰到了使用com.orhanobut.hawk对sp进行加密的应用,分析一下除了动态调试外如何直接解密 逆向的难度比较大,而且由于涉及到facebook的加密库,导致反编译后代码很难看,好在项目是开源的hawk 看一下这个项目的代码,本质上用的facebook的加密库conceal 这是封装在最外层
阅读全文
posted @ 2024-07-30 19:13 WXjzc
阅读(358)
评论(0)
推荐(0)
2024年7月3日
关于CVE-2024-0044导致Android12/13提权的那些事
摘要: 最近各厂家先后突破Android12/13提权备份,很好奇,恰好又有资料可以找到,最后得知是CVE-2024-0044这一极易利用的漏洞导致的,由于国内手机很多都是厂商自己魔改的系统,而且很多系统的新版本实际上都是基于14甚至15的。对于没有升级的系统,大概率已经不更新补丁了,补丁更新后这一方式就失
阅读全文
posted @ 2024-07-03 18:41 WXjzc
阅读(4582)
评论(0)
推荐(0)
2024年6月21日
好玩的服务器
摘要: 最近接触到两个网站的重建,过程十分有趣,文字记录一下吧,虽然没有图片,但如果以后你也碰到类似的,应该能理解。 说明 两个网站是一起的,依赖的基本项目是一样的。 java项目,采用docker,多服务器,主从。 有连接rds等 网站采用验证码登录 重构环境要求断网环境 网站一 记录所有服务器的内网IP
阅读全文
posted @ 2024-06-21 18:34 WXjzc
阅读(361)
评论(0)
推荐(1)
2024年6月5日
23柏鹭杯-misc
摘要: 我记得比赛的时候,misc都是0解。 怎么不算另类的1血呢? help_me实在不会,arm看不了一点 消失的钥匙 先看验证逻辑,能够看到generateZipPassword和decryptFlag这两个方法内容不见了 通过在apk中寻找半年,找到一个时间不对的classes3.dex,查看hex
阅读全文
posted @ 2024-06-05 18:43 WXjzc
阅读(1360)
评论(0)
推荐(0)
2024年6月4日
Frida-Labs
摘要: 0x1 获取了100以内的随机数 只需要确保输入的数为随机数的2倍+4即可 hook该方法,返回值随意,只要自己输入符合对该值的要求即可 Java.perform(function () { let MainActivity = Java.use("com.ad2001.frida0x1.MainA
阅读全文
posted @ 2024-06-04 19:01 WXjzc
阅读(636)
评论(0)
推荐(0)
2024年5月15日
pycdc不支持的字节码处理
摘要: 从官方源编译的pycdc,直接反编译,可以看到存在不支持的字节码BEGIN_FINALLY(理论上遇到类似不支持的字节码,都可以这样处理) 参考issue307,处理一下 重新编译 这时候就可以成功反编译(当然有可能存在一些逻辑问题?不过这里的字节码是涉及异常处理的,对主要逻辑影响不大)
阅读全文
posted @ 2024-05-15 22:58 WXjzc
阅读(564)
评论(0)
推荐(0)
2024年5月14日
2024盘古石晋级赛
摘要: 服务器取证 1.分析内部IM服务器检材,在搭建的内部即时通讯平台中,客户端与服务器的通讯端口是:[答案格式:8888][★☆☆☆☆] 结果为8065 2.分析内部IM服务器检材,该内部IM平台使用的数据库版本是: [答案格式:12.34][★★☆☆☆] docker inspect 64,连接的是p
阅读全文
posted @ 2024-05-14 18:36 WXjzc
阅读(1988)
评论(0)
推荐(0)
2024年5月8日
新版宝塔加密数据解密
摘要: PanelForensics已经支持,快去基佬站下载吧 最近啊,fic中出现了宝塔,结果PanelForensics居然没有梭哈,这怎么行?? 于是我就一通分析,发现这个版本更新了架构,并且对密码的加解密是通过调用二进制依赖进行实现的 我这里就以mysql的密码为例,在新版本中,mysql的密码主要
阅读全文
posted @ 2024-05-08 16:24 WXjzc
阅读(2659)
评论(10)
推荐(1)
2024年5月1日
2024FIC线上赛
摘要: 手机 1.嫌疑人李某的手机型号是? /data/system/users/0/settings_global.xml 结果为MI 4LTE 2.嫌疑人李某是否可能有平板电脑设备,如有该设备型号是? /data/misc/wifi/WifiConfigStore.xml 结果为Xiaomi Pad 6
阅读全文
posted @ 2024-05-01 08:00 WXjzc
阅读(1122)
评论(5)
推荐(0)
2024年4月27日
2024精武杯
摘要: 平航杯不发了,不想折腾hyper-v 计算机和手机取证 1. 请综合分析计算机和手机检材,计算机最近一次登录的账户名是 导出注册表解析 结果为admin 2. 请综合分析计算机和手机检材,计算机最近一次插入的USB存储设备串号是 /Windows/System32/winevt/Logs/Micro
阅读全文
posted @ 2024-04-27 08:00 WXjzc
阅读(1577)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
···
11
下一页
公告