摘要: 腾讯游戏安全2023安卓初赛题解 1、绕过检测: 这里有着对frida和ida的检测,我搜索到了对frida和ida常用端口的检测,所以最简单的就是更换端口 ./fr -l 0.0.0.0:1234 adb forward tcp:1234 tcp:1234 ./android_server64 - 阅读全文
posted @ 2025-08-06 20:21 xiaowaaa 阅读(40) 评论(0) 推荐(0)
摘要: flag获取 和初赛一样,还是hook同样的代码, let so_name = "libil2cpp.so" let bases = Module.findBaseAddress(so_name); let module = Process.getModuleByName(so_name); let 阅读全文
posted @ 2025-08-06 20:17 xiaowaaa 阅读(38) 评论(0) 推荐(0)
摘要: Ollvm混淆学习: 环境搭建: ollvm 搭建的环境为 ubuntu22.04 下载 ollvm 4.0 源码 git clone -b llvm-4.0 --depth=1 https://github.com/obfuscator-llvm/obfuscator.git 安装 docker 阅读全文
posted @ 2025-08-04 21:48 xiaowaaa 阅读(125) 评论(0) 推荐(0)
摘要: Flutter逆向 恢复符号: Blutter的使用 使用命令 python blutter.py /inp /out 接下来就是恢复符号,在ida_script/addNames.py中 查看函数流程: 在下面这个文件中查看对应的函数 根据对应的查看就行 分析流程: 准备阶段: flutter的某 阅读全文
posted @ 2025-07-15 20:06 xiaowaaa 阅读(152) 评论(0) 推荐(0)
摘要: 前言: 首先,这道题涉及到许多的操作系统的知识,让从未做过类似题目的小白受益匪浅; 然后,这个题目会用到qemu,gdb这些,让我也练习到了gdb调试,不再过度依赖与gui页面的ida调试 解题流程: 解包文件系统 >gdb调试附加文件 >关注系统调用的跳转 解包文件系统: 首先,我们要根据这个项目 阅读全文
posted @ 2025-07-09 20:00 xiaowaaa 阅读(28) 评论(0) 推荐(0)