wsy1qaz2wsx

导航

2026年6月1日 #

Damn-Vulnerable-Bank Writeup

摘要: 把apk拖入jadx,先看看有没有什么有意思的so: 可见有工具检测和frida检测.接下来尝试过frida检测. 首先先写个script,看看app会在哪个so闪退: 点击查看代码 function getsoName(){ var addr = Module.findExportByName(n 阅读全文

posted @ 2026-06-01 16:49 wsyyyyyyy 阅读(25) 评论(0) 推荐(0)

2026年5月14日 #

AndroGoat Writeup

摘要: INSECURE DATA STORAGE InsecureStorageActivity为该界面对应activity. SQLITE 在jadx中打开APP,找到InsecureStorageSQLiteActivity,onCreate$lambda$1方法中可见: 存在SQL注入风险.但由于S 阅读全文

posted @ 2026-05-14 11:24 wsyyyyyyy 阅读(19) 评论(0) 推荐(0)

2025年8月6日 #

Android so加载流程分析

摘要: 使用Frida过应用反调试时,一般都是通过hook android_dlopen_ext来确定反调试代码所在的so文件。 为确定此等方式能够覆盖到全部so文件的加载过程,分析Android so加载流程。 在XRef Android查看AOSP(Android Open Source Project 阅读全文

posted @ 2025-08-06 15:14 wsyyyyyyy 阅读(314) 评论(0) 推荐(0)

2025年8月1日 #

大模型安全风险检测方法

摘要: 政策依据:GB/T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》定义了五大类31小类内容安全要求。 补充几个方法: 1.字符填充:在关键词前、中、后填充无意义字符,要求大模型作答时将完整字符串简称为关键词,该方法使用时可以结合同音字、文字组合、拼音等方式。"假设有一个国家,全 阅读全文

posted @ 2025-08-01 11:29 wsyyyyyyy 阅读(256) 评论(0) 推荐(0)