Zhighest's Blog 
  • 首页
  • 归档
  • 分类
  • 关于
  •   
  •   

网易云音乐Android版逆向分析

网易云音乐Android版逆向分析背景用抓包工具抓取网易云音乐网络通信数据包,发现被加密。于是便尝试对加密过程进行分析 JAVA层分析1. 用JEB反编译apk文件,发现字符串被加密了,无法直接搜索字符串定位关键代码。于是写了一个Xposed插件,获取解密后的字符串。12345678910findAndHookMethod("a.auu.a", lpparam.class

2016-07-31
Android
Android Reverse

Modsecurity 语法

Modsecurity 语法https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual Configuration Directives SecRule SecMarker 配合 skipAfter 约等于 goto phase 1 request header 2 request body 3 response header

2016-06-20
note

交叉编译android版curl

交叉编译android版curl12341. curl 版本 7.472. OS: centos 6.7 32bit3. android-ndk-r10e 下载curl源代码文件,解压 1234unzip -x curl.zipcd curl./buildconf-- 若出错,需要安装automake,autoconf, libtool三个依赖的工具 下载android-ndk-r10e

2016-06-13
note

Twist1逆向分析

Twist1逆向分析Reversing.kr上的一个逆向题目… 这个程序有Anti,我用的吾爱破解修改版OD,稍微配置下就可以无视反调试了。程序也加了壳,可以无视… 载入后直接运行,然后搜索字符串,可以看到有“Correct”,”Wrong”等,跟过去,可以看见在上边有个比较,可以确定上边的那个CALL就是算法CALL了… 在这个CALL下一个端点,随便输入一个假码,我这而输入”zhighe

2014-09-18
逆向
逆向
1…171819

搜索

Hexo Fluid