<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzI4NzMwNDI3OQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Wed, 31 Dec 2025 13:22:12 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>Jadx也想要翅膀</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247485051&amp;idx=1&amp;sn=b3698f0f3f1b006107e82e9184710f47</link><description>Jadx : \\x26quot;我也很想进步，古法太繁琐了，现在的年轻人都玩不转。\\x0a\\x26quot;fenfei : \\x26quot;这个可以有。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-12-31T10:17:50</pubDate></item><item><title>不让我用？这个真不能忍 - 某视频App强制启动</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247485043&amp;idx=1&amp;sn=3c741b6dad1c52027eb62013f112f3fd</link><description>朋友给我发了一个看直播的App,刚一启动，硕大的弹窗就崩脸上了。这个真忍不了，盘它。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-12-25T15:59:10</pubDate></item><item><title>给你的Ida插上翅膀</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247485015&amp;idx=1&amp;sn=956e5bba1ad3b789c221e97b45b12e0e</link><description>“小x同学，把0x1011218f 的函数中的花指令去除掉”。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-12-19T14:26:20</pubDate></item><item><title>别被外壳骗了，那只是柔软的伪装 - 某小说App Token算法分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247485006&amp;idx=1&amp;sn=77dba3f9334e0a0191b00cfcdb6bbb2f</link><description>一、目标今天的目标是这个 token参数的算法,这个样本比较适合初学者，难度1星。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-10-15T10:23:10</pubDate></item><item><title>程序员跑路了，李老板要求把App换个图标和名称</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484995&amp;idx=1&amp;sn=7f0d6bd4c85e57dc2af6a81dc9c6c73a</link><description>李老板：奋飞呀，给咱们开发Android App的程序员删库跑路了，明天投资人就要过来，咱们得把App换个图标和名字呀？\\x0a\\x0a奋飞：这个得先把五一的加班费结一下。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-06-03T09:58:22</pubDate></item><item><title>结合AI对WhatsApp的分析（三）</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484971&amp;idx=1&amp;sn=75a3d33044a9e1a3f7da484082eb9999</link><description>找到证书，然后验证</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-04-25T10:32:45</pubDate></item><item><title>结合AI对WhatsApp的分析（二）</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484964&amp;idx=1&amp;sn=be3239745f795a981053668147ac7a96</link><description>JNI Trace和traceClass来找H</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-03-31T10:59:20</pubDate></item><item><title>结合AI对WhatsApp的分析 (一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484956&amp;idx=1&amp;sn=149d000bd587d4b98b985bc93af92ab5</link><description>结合AI对WhatsApp的分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-03-14T07:47:24</pubDate></item><item><title>DeepSeek分析DeepSeek App</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484944&amp;idx=1&amp;sn=d0c446ece2880964fd79928113baa34f</link><description>当算法陷入认知迷雾，意识的灯塔穿透数据海啸指引航向</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2025-02-17T13:55:21</pubDate></item><item><title>浏览器内存漫游是什么鬼？</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484937&amp;idx=1&amp;sn=b8a9aeef0ad3c96087db6a7ca1723734</link><description>把所有涉及到变量改动的地方，都hook住，实现了一个变量值级别的Trace。可以很方便的搜索到你感兴趣的变量值是再哪一行代码赋予的。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2024-11-11T09:34:00</pubDate></item><item><title>初试js反混淆</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484927&amp;idx=1&amp;sn=f52a7bc7766667d0e2743e4c8f7e0cdc</link><description>初试js反混淆</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2024-10-24T19:29:03</pubDate></item><item><title>QBDI使用指南</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484921&amp;idx=1&amp;sn=b64937cde7541ef142028281acbcc8e0</link><description>今天给大家介绍一个新朋友, QBDI它可以快速集成到你的frida脚本里面来进行汇编级的Trace</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2023-12-25T15:28:11</pubDate></item><item><title>代码还原小试牛刀(二)：魔改的MD5</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484913&amp;idx=1&amp;sn=8081073624df22935e9b3876b5d4db75</link><description>AI是AI，那是批量化流水线操作，能有我这种纯手工还原的代码帅？我这可是有温度的代码。总不能有了翻译软件，你就不学英语了吧？</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2023-03-23T13:31:10</pubDate></item><item><title>安卓高版本安装系统证书 HTTPS 抓包 - 终极解决方案</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484904&amp;idx=1&amp;sn=a9157ffa2b3d6920c9699fb36076cf08</link><description>从Android 从 7.0 开始，系统不再信任用户 CA 证书，所以你需要把 CA 证书安装到系统 CA 证书目录。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2023-03-08T09:11:52</pubDate></item><item><title>代码还原小试牛刀(一)：魔改的MD5</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484897&amp;idx=1&amp;sn=200cb64c9cdc4fabffaa2ef0044cd72c</link><description>我们就来讲一讲魔改的MD5</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2023-03-06T11:21:58</pubDate></item><item><title>Unity IL2CPP 游戏分析入门</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484889&amp;idx=1&amp;sn=db5a1a3863b24b698c90046797452e93</link><description>很多时候App加密本身并不难，难得是他用了一套新玩意，天生自带加密光环。例如PC时代的VB，直接ida的话，汇编代码能把你看懵。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-11-15T06:54:34</pubDate></item><item><title>某小说App __sig3签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484881&amp;idx=1&amp;sn=be4889bf657ec496921c3ff928ef194f</link><description>这个样本和之前的小视频App的套路有点类似。签名的名称和算法估计都是一样的。所以搞明白这个，估计也能搞明白最新版的小视频App。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-10-11T11:45:18</pubDate></item><item><title>某车联网App 通讯协议加密分析(四) Trace Code</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484873&amp;idx=1&amp;sn=d4927ba4505861792c0c663ab9d174e9</link><description>之前我们已经通过Trace Block 来比对了Unidbg和App跑的结果。现在他们运行的流程都差不多了，但是结果还是不对，今天我们就要通过Trace Code进行更细致的对比。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-09-21T07:40:24</pubDate></item><item><title>某车联网App 通讯协议加密分析(三) Trace Block</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484864&amp;idx=1&amp;sn=f839dfef75124c55946d1349ce19c72e</link><description>之前我们已经用unidbg跑通了libencrypt.so，那么如何判断跑出来的结果是对是错？再如何纠正unidbg跑错误的流程，是我们今天的目标。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-09-13T08:24:51</pubDate></item><item><title>某车联网App 通讯协议加密分析(二) Unidbg手把手跑通</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484855&amp;idx=1&amp;sn=90c7f496422f28df6527db34ff4dd6ee</link><description>这个样本挺合适，难度适中，还适当给你挖个小坑。所以后面是一个系列文章，包含 unidbg补环境，Trace Block 对比流程，Trace Code定位差异。掌握好这些，Native分析可以算入门了。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-09-08T12:12:24</pubDate></item><item><title>某车联网App 通讯协议加密分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484848&amp;idx=1&amp;sn=723db41e2a8f64ceadce9d180f4b1707</link><description>新的脱壳方案，通讯协议加密分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-08-30T13:50:13</pubDate></item><item><title>找回消失的密钥 --- DFA分析白盒AES算法</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484830&amp;idx=1&amp;sn=760ed4fe9371e10f0a64c4bc567fb1a1</link><description>将密钥进行白盒化处理，融入到整个加密过程中，使密钥无法跟踪还原，保障密钥安全。简单的说，就是你可以明明白白的调试整个算法过程，怎么看都像是AES算法，但却是怎么也找不到密钥在哪里？</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-08-16T19:31:27</pubDate></item><item><title>寻找消失的类名</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484818&amp;idx=1&amp;sn=765ab50002ff4730f90b66b56fcf853b</link><description>现在的App太不讲武德了，混淆我也就忍了，搞出个鬼画符，是什么操作？</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-07-22T14:24:49</pubDate></item><item><title>某问答社区App x-zse-96签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484798&amp;idx=1&amp;sn=0a2e61af4d09fc824cb46f0c2d502d14</link><description>某问答社区App的 x-zse-96 分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-06-23T09:31:10</pubDate></item><item><title>Frida Stalker 是什么？</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484765&amp;idx=1&amp;sn=1a32d9b32aa37d9caee163605ca7d554</link><description>Stalker是基于动态重新编译的代码跟踪器。它将代码指令复制到内存中的另一个位置，在该位置对其进行调整以适应新位置并包括其他跟踪指令。如果应用程序在原始位置检查其代码，则会发现该代码是完整无缺的，因为它是被篡改的代码的副本。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-06-17T07:32:01</pubDate></item><item><title>某小说App返回数据 解密分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484751&amp;idx=1&amp;sn=21f6aa24aa3a613a99277c10f88f7497</link><description>我们今天的目标就是某小说返回数据解密</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-06-13T12:19:11</pubDate></item><item><title>某NFT交易平台App wtoken分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484731&amp;idx=1&amp;sn=4c9a4df8ca77ad56049416c9856c3d19</link><description>子曾经曰过，我出生时已经有的科技都是陈旧老土不值一提的；在我10-30岁之间诞生的科技都是无法复制的经典；在我30岁之后诞生的科技都是愚蠢肤浅，幼稚可笑的。所以nft不适合你。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-06-07T09:11:16</pubDate></item><item><title>appdbg: 一个伪装成调试器的虚拟机</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484715&amp;idx=1&amp;sn=dd0e9942aaca940b66ae1682143e5fc5</link><description>现在的App都不安分，Java层去和Native挤眉弄眼，Native层又喜欢和Jave去暗通款曲。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-05-30T12:25:04</pubDate></item><item><title>在Frida里面做http请求: 聊聊jar to dex</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484707&amp;idx=1&amp;sn=9cf6a2ad1d3b4862d07f2f1e30821370</link><description>李老板: 奋飞呀，你hook这个App之后拿到token，然后上报给我的服务器好不好？\\x0d\\x0a奋飞: 木问题</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-05-25T11:32:20</pubDate></item><item><title>手把手教你搭个Frida + Sekiro Rpc框架</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484698&amp;idx=1&amp;sn=8d863b1d81b9026fd96798474dafb22c</link><description>联手机签名是个比较取巧的方案，我们今天就来手把手教你搭个 Frida + Sekiro Rpc框架。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-05-22T12:04:59</pubDate></item><item><title>某小视频App v10.x 手机号加密算法分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484690&amp;idx=1&amp;sn=dd2b4004c29bc388ec5ac88d4d51d6c7</link><description>今天的目标是 手机号加密，app变化太快，以前都是明文的</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-05-09T09:47:58</pubDate></item><item><title>浅谈加密算法 aes</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484679&amp;idx=1&amp;sn=ce9b484c1c3c8c8f3704a0db825674db</link><description>搞了这么多期签名和加密解密，今天我们聊聊高大上的东西： 加密算法。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-04-07T17:06:45</pubDate></item><item><title>手把手教你从Apk中取出算法</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484672&amp;idx=1&amp;sn=8816a6aa9eed64e5b32c31d3d0488300</link><description>我最近从Apk里面跟踪到一个算法，代码清晰，但是我不会java，把他翻译成python貌似挺费劲的，有没有轻松省力的方法呀？</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-03-25T06:57:06</pubDate></item><item><title>Trace大盘点</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484663&amp;idx=1&amp;sn=55ead3bb44beffbb916bba73079c345f</link><description>Trace就是在更高抽象层次上去追踪程序的运行流程</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-03-16T09:16:24</pubDate></item><item><title>不能Hook的人生不值得 jsHook和模拟执行</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484655&amp;idx=1&amp;sn=fd0e2302bb42247f6c58ae2f2c4b94bd</link><description>上次分析的那个App 光能Debug还不够呀， 网页中的js也用不了Frida，我还想 Hook它的函数 ，咋搞呀？ 再有App可以RPC去执行签名，这个js我如何去利用呀？总不能代码都改成js去做请求吧？</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-02-28T08:09:47</pubDate></item><item><title>深度剖析ja3指纹及突破</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484643&amp;idx=1&amp;sn=8c1dac5e94958e4e52462ab845722fc5</link><description>发现这期间有天赋的大佬们现在对于tls指纹研究得很透彻了</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-02-25T04:48:05</pubDate></item><item><title>某神奇App data加密算法解析(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484641&amp;idx=1&amp;sn=7e6b48ff8820b1bad871d51034894325</link><description>李老板：奋飞呀，我遇到一个超级牛掰的App，它请求的时候有个data参数加密，用尽了你介绍的所有的方法，都找不到它是如何加密的。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-02-21T08:45:05</pubDate></item><item><title>某新闻App sign签名算法解析（一）</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484628&amp;idx=1&amp;sn=9810de22cd3a64b57e1a0c194fdad91f</link><description>app加壳了，直接上ida肯定被壳发现了。最起码也得刷个反调试的rom或者搞点反调试的手段吧。今天我们先搞点简单的。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-02-09T08:53:37</pubDate></item><item><title>OkHttp 通用抓包方式分析，以某小视频App为例</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484614&amp;idx=1&amp;sn=6559097432c947c3b35770063bc65c59</link><description>抓包越来越艰难了，我们把OkHttpLogger-Frida升下级</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-01-24T09:15:04</pubDate></item><item><title>某电商App sign签名算法解析(六)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484606&amp;idx=1&amp;sn=ecc1549275ee2612a8197a00535e0264</link><description>sign的入参是加密的，不过带有很明显的两个特征，一个是 == 结尾，再一个就是 R4iSK 开头。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-01-14T07:22:49</pubDate></item><item><title>某电商App sign签名算法解析(五)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484594&amp;idx=1&amp;sn=e6c5e5e2f25d9d5ad906d40454892028</link><description>李老板： 奋飞呀，据说某电商App升级了，搞出了一个64位的sign。更牛X的是入参都加密了！\\x0a奋飞：这么拉风，拉出来咱们盘盘。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2022-01-10T09:16:57</pubDate></item><item><title>某电商App 返回数据加密解密分析(四)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484584&amp;idx=1&amp;sn=12ed84a52511181204cf02f31a836883</link><description>最近在抓包某电商App的时候发现一个加密数据，它在做通讯地址请求的时候，请求数据做了加密。返回数据中的地址信息也是密文。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-12-29T07:49:10</pubDate></item><item><title>某A系电商App doCommandNative浅析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484571&amp;idx=1&amp;sn=756bda5e169167aae27b837961aed5a5</link><description>doCommandNative浅析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-12-22T14:48:12</pubDate></item><item><title>某A系电商App x-sign签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484555&amp;idx=1&amp;sn=acd26b99921dd6f1ea68ae6d8b243003</link><description>今天我们从它们同族的App来入手，利用Native层字符串定位的方式来定位下在哪个so中去做的运算。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-12-14T08:35:56</pubDate></item><item><title>某汽车社区App 签名和加解密分析 (二) : Frida Dump so</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484542&amp;idx=1&amp;sn=2322a3e5f86aa09d9998eea85e449a28</link><description>今天我们的目标是 某汽车社区App v8.0.1 so 分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-12-07T19:22:38</pubDate></item><item><title>某汽车社区App 签名和加解密分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484530&amp;idx=1&amp;sn=ce0c6fe04476a3993cc238b24c84898b</link><description>稼轩长短句有云：宝马雕车香满路。从此香车美女就成了标配。这不李老板还没聊几个mm，又开始准备换车了。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-11-22T08:13:33</pubDate></item><item><title>某婚恋App _t 签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484511&amp;idx=1&amp;sn=0de5f38ac7e4f15ed183fa996757be32</link><description>最近也不让加班了，李老板每天早早的就回家，小视频也刷的没意思了。还是好好找个mm正经聊聊吧。今天我们的目标是某婚恋App</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-11-17T08:53:29</pubDate></item><item><title>如何保护你的代码 - Ollvm(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484498&amp;idx=1&amp;sn=20fd66e147470c42c15c9bd4b5246e4f</link><description>我传你六字真言，打不过就加入</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-11-04T07:36:30</pubDate></item><item><title>另一个生鲜App 抓包和mfsig签名分析(二) 针对flutter抓包</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484486&amp;idx=1&amp;sn=f1fbaf3a441d77d46216ec5b8c147851</link><description>今天我们通过排除法来分析抓包失败的原因，并提供一个通用的 针对flutter抓包 的方案。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-10-11T08:41:57</pubDate></item><item><title>另一个生鲜App 抓包和mfsig签名分析(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484476&amp;idx=1&amp;sn=b9c4979b9107a8b488e0236ebb366ce7</link><description>脱壳才是第一生产力，所以要多掌握一些脱壳工具和rom。套路就是那么的相似，多熟练几个套路，遇到新的App就先都给他安排上。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-09-30T08:56:35</pubDate></item><item><title>某音乐App 抓包和signature签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484465&amp;idx=1&amp;sn=8a01e04acd27528996fa50d4a0c557cd</link><description>李老板：奋飞呀，最近我想下个歌，现在听歌软件都这么顽固了，包都抓不到？\\x0a\\x0a奋飞：抓不到包的原因太多了，咱们得用排除法分析下。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-09-24T10:21:58</pubDate></item><item><title>某内容电商App sign签名分析 复习下之前的技巧</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484453&amp;idx=1&amp;sn=3851b1c13c6c7c64f0c23e76a4089993</link><description>现在内容电商，社交电商，直播电商等等概念多的眼花缭乱，终极目的就一条，卖货给你。\\x0a\\x0a正如我们分析他的sign签名一样，套路就一条， jadx + frida</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-09-18T08:55:59</pubDate></item><item><title>小程序逆向分析 (二) 跑起来</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484439&amp;idx=1&amp;sn=25e56b3a6dd6e5d714ef182982736ef3</link><description>有没有可能把这个反编译出来的小程序跑起来？还是说反编译的代码有缺漏，不好使？</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-09-10T07:40:45</pubDate></item><item><title>小程序逆向分析 (一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484426&amp;idx=1&amp;sn=1cae89be8b200fa2295b5f9f75247dc6</link><description>第一次搞小程序，得找个软柿子捏，就找个以前分析过的某段子App的小程序吧。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-09-08T08:38:11</pubDate></item><item><title>代码还原的技术: Unidbg hook_add_new实现条件断点(二)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484415&amp;idx=1&amp;sn=87c80ff8f754e45327e9e1e1b06a3e6e</link><description>在做代码还原的时候，有时候会分析一组结果，希望在中途下个条件断点，比如在代码行0x1234,R0=0x5678的时候触发断点。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-09-03T11:51:57</pubDate></item><item><title>代码还原的技术: Unidbg调试浮点数运算(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484406&amp;idx=1&amp;sn=df80dd5eded4679f99632c2ef94fb93c</link><description>为什么要用Unidbg去调试，IDA不香吗？\\x0a悟空，等你遇上内存防修改，无法下软件断点和一些BT的反调试的时候，你自会回来和为师唱这首歌的： Only You ……</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-08-17T09:14:47</pubDate></item><item><title>某酒店App sign、appcode签名解析(二) 脱壳分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484392&amp;idx=1&amp;sn=5fd3c3f0203262b715fc0a6c158929a6</link><description>BlackDex脱壳分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-08-09T09:00:02</pubDate></item><item><title>手把手教你在夜神、雷电上搭frida+Xposed</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484382&amp;idx=1&amp;sn=fc968c9b32772c662f553b851958c1e9</link><description>Android模拟器上搞Xposed和Frida</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-07-28T07:06:29</pubDate></item><item><title>Unidbg + Web = Unidbg-server 手把手教你搭个签名服务器</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484371&amp;idx=1&amp;sn=599872ab52b9d31236e268125935ef0b</link><description>爆肝+熬夜，终于把so用unidbg跑起来了，总不能放在硬盘里发霉吧。我们得在生成环境下用起来。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-07-26T07:03:52</pubDate></item><item><title>IDA F5 增强插件: I Have a Dream （二）</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484360&amp;idx=1&amp;sn=2b7270703154b89fef1163c8c089568f</link><description>一堆丑陋的 While 是没有加立白的效果，干净漂亮的 if 是加了立白的效果。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-07-19T07:23:37</pubDate></item><item><title>IDA F5 增强插件，还我源代码（一）</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484347&amp;idx=1&amp;sn=d3d4202469321e528cbbed7236a3aff2</link><description>谁来还我源代码？还得是 IDA F5 ，当年横空出世的时候喊人家小甜甜，现在遇上ollvm了，就喊人家牛夫人了。牛夫人也有变身的时候。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-07-12T09:15:55</pubDate></item><item><title>IOS 联真机签名解决方案</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484330&amp;idx=1&amp;sn=607123be371a216565ae556efa97fcc0</link><description>IOS 某电商App签名算法解析RPC调用 Tweak版</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-07-05T14:28:10</pubDate></item><item><title>借你一双慧眼， Frida Native Trace</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484319&amp;idx=1&amp;sn=a47f4f6aff74328018de32b0395550ab</link><description>和PEStalker的遇到的问题是一样的，hook的函数太多，App很容易崩溃，必须有个方便的过滤措施，把一些频繁调用的，不重要的函数过滤掉。 这个还没想好怎么搞。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-30T10:48:58</pubDate></item><item><title>frida调试不了怎么办？着急，在线等！</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484308&amp;idx=1&amp;sn=b17237e1439565588bf379938202b9c9</link><description>frida越来越流行，针对他的检测也越来越多了，什么特征串检测，TracerPid检测，双进程保护。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-23T10:57:29</pubDate></item><item><title>IOS Theos Tweak 之 HelloWorld</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484300&amp;idx=1&amp;sn=55639e5707f5046df0a111709056b724</link><description>萌新程序员的信仰，在一个平台写下HelloWorld，证明我来了。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-18T08:46:31</pubDate></item><item><title>Frida-syscall-interceptor</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484288&amp;idx=1&amp;sn=a16b9ec3d71eee3614ac8e4dd707b628</link><description>现在很多App不讲武德了，为了防止 openat 、read、kill 等等底层函数被hook，干脆就直接通过syscall的方式来做系统调用，导致无法hook。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-15T10:51:52</pubDate></item><item><title>成熟的App会Hook自己</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484277&amp;idx=1&amp;sn=27b1f6b3e6bc035c4392203ef1ad3383</link><description>我有一个 libtest.so，我调用它后，它会使用 android_log_print 输出一些信息，我想让它输出的内容加点私货。动手吧。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-11T12:31:23</pubDate></item><item><title>Frida在windows上的玩法</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484267&amp;idx=1&amp;sn=d73109ca46f18e13c73e4aa62e2eed7a</link><description>frida玩了很久，andriod和ios下都玩的不错。不过飞哥其实是混windows出道的。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-09T21:07:56</pubDate></item><item><title>IOS 某电商App签名算法解析(二) Frida RPC调用</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484256&amp;idx=1&amp;sn=9e2082c450f5df0e48ffebdfb7170962</link><description>Android下用frida来做rpc调用计算签名，我们已经玩的很熟练了。今天介绍在IOS下的玩法。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-03T12:41:31</pubDate></item><item><title>IOS 某电商App签名算法解析(一) 还是套路</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484231&amp;idx=1&amp;sn=a4f6e158f7b9851f259c79c278546e94</link><description>一、目标Android越来越不好玩了，年轻人，该搞搞IOS了。套路其实都是差不多的，不要被Arm汇编拦住了。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-06-02T13:39:05</pubDate></item><item><title>某酒店App sign、appcode签名解析(一) 带壳分析 r0tracer</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484215&amp;idx=1&amp;sn=d3f8f99c5d18362a856f30590bbbbc62</link><description>r0tracer 带壳分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-31T14:48:39</pubDate></item><item><title>某社交App cs签名算法解析(二) 都是套路</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484207&amp;idx=1&amp;sn=3dc94dcf619edf752d6ebb74a9862bde</link><description>能抓到包了，后面的套路大家都懂的</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-27T12:43:58</pubDate></item><item><title>IOS系统抓包之短链-破解双向证书</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484195&amp;idx=1&amp;sn=37eb91aae6b52b6187fd12ef0bbc7071</link><description>本文将是在短链抓包中进行补充，主要是针对短链抓包中不太经常用到的双向证书，并进行破解和通过Charles抓取数据包，给大家提供一些解决思路。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-25T11:46:20</pubDate></item><item><title>某社交App cs签名算法解析(一) SSL双向认证</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484174&amp;idx=1&amp;sn=4c1c63cf2823fcf45bc7c429f4809421</link><description>Dump客户端SSL证书</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-24T17:27:59</pubDate></item><item><title>Unidbg模拟执行某段子so实操教程(二) LoadSo对比</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484163&amp;idx=1&amp;sn=a14929fb1a409f0fd18973f198415a2a</link><description>上篇文章里面，我们跑出来的结果有点不对头，多个一个 ABC。这次我们试试用 LoadSo的方式来排查。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-21T10:37:45</pubDate></item><item><title>Unidbg模拟执行某段子so实操教程(一) 先把框架搭起来</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484155&amp;idx=1&amp;sn=408cba1868566fc6ac3ae2958698abb7</link><description>最近又开始研究Unidbg了，费了好大劲，没有跑起来。今天就先找个软柿子捏捏看。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-19T13:53:10</pubDate></item><item><title>再搞个大点的 某小视频App X-Gorgon 分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484145&amp;idx=1&amp;sn=ff37ff7bd5a90bec081f0b4d9d507274</link><description>何以解忧，除了烤串啤酒，也只有刷刷小视频了</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-17T11:21:21</pubDate></item><item><title>Frida + AndroidAsync 实现 RPC</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484134&amp;idx=1&amp;sn=ac8426188c97ea606efda63fec6fc111</link><description>用AndroidAsync来启动web Server，这样frida就直接搞定，不需要再请Python来帮忙了。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-14T14:44:14</pubDate></item><item><title>某资讯App signature签名分析 (一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484127&amp;idx=1&amp;sn=d58c5a814267c65f66f874657b586078</link><description>不要嫌麻烦，总想找捷径，结果还不如一个一个翻，慢就是快。聪明人肯下笨功夫才厉害！</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-13T14:16:10</pubDate></item><item><title>某潮牌电商App newSign签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484112&amp;idx=1&amp;sn=cf073876c478eb72083825d2e654ef65</link><description>newSign签名分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-11T11:32:45</pubDate></item><item><title>亚洲四大邪术 中华PS App sig签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484101&amp;idx=1&amp;sn=0b31f860a45591892e3e3972a0760bdf</link><description>sig sigTime sigVersion 作对出现</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-05-08T21:27:22</pubDate></item><item><title>飞说不可: 今天不聊技术</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484089&amp;idx=1&amp;sn=2bfc2bb2724724437a3d598e66d1c2e8</link><description>何以解忧   唯有杜康</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-30T10:04:29</pubDate></item><item><title>搞个大点的 某团购App mtgsig</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484072&amp;idx=1&amp;sn=1b187366e1559c70e8a8e089d88e78ab</link><description>大公司还是有大公司的特点，人家工资高，工作时间长，必然是要搞的复杂点。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-28T10:40:21</pubDate></item><item><title>某足球资讯App sign签名算法解析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484063&amp;idx=1&amp;sn=9eae71f7b1be94a113199d0fe5b4f5b3</link><description>搜了一下，这都是第三篇靠Base64定位的教程了，看来Base64还是深受广大码农的喜爱呀。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-27T09:05:27</pubDate></item><item><title>某搬家App _sign签名算法解析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484055&amp;idx=1&amp;sn=8d56daae0c6f42099b98586c1f17041e</link><description>出来混，不要太明显了，该藏的还是藏起来。特别不要加一些特殊的字符，否则就是指路明灯。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-25T21:05:29</pubDate></item><item><title>某汽车资讯App 返回数据解密</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484045&amp;idx=1&amp;sn=9381bffc006358070e1b295932cd40e4</link><description>试试大佬的新玩具 hooker,定位数据显示</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-21T17:30:11</pubDate></item><item><title>代码还原的技术 ARM汇编入门教程(二) 加减乘除</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484033&amp;idx=1&amp;sn=5566728fd53ce73991de73b63679df8d</link><description>遥想当年上小学的时候，语文是先学 人口手 上中下；数学就是先数数，然后加减乘除了。今天的目标就是ARM汇编的加减乘除</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-20T19:52:40</pubDate></item><item><title>一通操作猛如虎 合并Unidbg的更新，继续跑sign</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484028&amp;idx=1&amp;sn=c38791a4b66212b56b38fc3bd733eda0</link><description>目标Unidbg的作者最近更新挺频繁，我们得跟上大佬的脚步，这样才不会被落下</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-19T17:23:43</pubDate></item><item><title>Sekiro + Xposed 签名解决方案</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484021&amp;idx=1&amp;sn=12a412207bcc0244bfcda7f7c4bf1677</link><description>sekiro 是一个基于长链接和代码注入的Android Private API暴露框架。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-14T15:22:04</pubDate></item><item><title>代码还原的技术 ARM汇编入门教程(一) Hello World!</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484014&amp;idx=1&amp;sn=a7eb14af665737a9076b6888dfe458e4</link><description>为什么要学ARM汇编？不为什么。\\x0a学了ARM汇编有用吗？没啥用。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-04-12T18:49:44</pubDate></item><item><title>android连真机签名公网ip更新方案</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484007&amp;idx=1&amp;sn=a2f8677cac2a1358db194ee5885ed648</link><description>很多时候迫不得已需要连真机RPC去签名，但是生产环境的程序一般都是跑在服务器上，要访问签名的手机就必须要让手机拥有被公网访问的能力。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-03-31T18:53:52</pubDate></item><item><title>某影评书评社区App _sig签名分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247484000&amp;idx=1&amp;sn=7194a51d479c950afca59f8caf010d42</link><description>今天的目标是某影评书评社区App的 _sig 签名分析，本次的教程比较简单，主要是巩固一下大家对 objection 用法的掌握，同时体会一下objection在快速定位上的优势。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-03-27T12:40:08</pubDate></item><item><title>某二手电商App x-sign签名分析 类成员变量的分析</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483987&amp;idx=1&amp;sn=4e8b2556e4ae9cda9ff64b5123c63b5e</link><description>今天的目标是某二手电商App的 x-sign 签名分析</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-03-18T12:57:31</pubDate></item><item><title>某电商App Sign签名算法解析 内部类的Hook</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483976&amp;idx=1&amp;sn=61c986feb5606fbd68678cc770db64a4</link><description>App签名算法寻找的方法和步骤还有内部类的Hook</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-03-09T20:07:14</pubDate></item><item><title>某电商App sign算法升级验证</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483963&amp;idx=1&amp;sn=7ee4eaff0f69c027e2309fc162000d82</link><description>App升级了，可是他的算法是否也升级了呢？这是个问题。我们需要来快速验证下，否则李老板就要抓狂了。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-03-06T11:31:26</pubDate></item><item><title>某电商App anti-token 签名计算方法 学学objection</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483956&amp;idx=1&amp;sn=7fe986294dd0bc3604bcb7a716a1c23f</link><description>学学objection</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-03-04T12:36:10</pubDate></item><item><title>某生鲜App 签名计算方法 脱个壳试试</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483943&amp;idx=1&amp;sn=4cd336c2f7ba6c0efa0083863a90d03c</link><description>今天的目标是某生鲜App的签名 paramsMD5 和脱数字壳</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-01-17T18:36:29</pubDate></item><item><title>某小视频App v8.x 签名计算方法(二) sig和__NS_sig3</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483929&amp;idx=1&amp;sn=ae6c2fdb514a30bce9670e87ceec79f2</link><description>sig和__NS_sig3</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2021-01-02T18:38:51</pubDate></item><item><title>某小视频App v8.x 签名计算方法(一) 先从抓包说起</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483916&amp;idx=1&amp;sn=ad4d07a2a283701db3306887f820adc7</link><description>抓包越来越艰难了，还好还有新朋友OkHttpLogger-Frida</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-30T20:28:22</pubDate></item><item><title>Ios逆向环境搭建 (一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483907&amp;idx=1&amp;sn=63a72b223f9ddd2acf55d4c45669bc77</link><description>搭建Ios的逆向开发环境</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-28T21:05:10</pubDate></item><item><title>借鸡生蛋之某电商App签名so的使用(三)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483899&amp;idx=1&amp;sn=6446fe1bedd376ebc0786b44221654e8</link><description>给so文件打补丁，解决load失败的问题</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-27T20:49:51</pubDate></item><item><title>借鸡生蛋之某电商App签名so的使用(二)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483891&amp;idx=1&amp;sn=2630e797f0e21f5c036aa4ec22d4f979</link><description>load某电商App的签名so文件来计算签名</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-24T10:15:37</pubDate></item><item><title>借鸡生蛋之SandHook的使用(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483883&amp;idx=1&amp;sn=46f55d9363789bb955621e3f88bab635</link><description>尝试在Android系统下直接调用目标App的so文件</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-23T12:25:58</pubDate></item><item><title>某种草电商App签名算法解析(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483875&amp;idx=1&amp;sn=2846c90e90d8687eb555c0ad9e7bb6f5</link><description>今天我们的目标是某种草电商App的签名问题，这个shield早些年就搞过，最新的版本做了一次升级。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-18T12:01:57</pubDate></item><item><title>Mac 10.14.x 下Android 10源码（QP1A.190711.020）编译和刷机 (Pixel 2 XL)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483861&amp;idx=1&amp;sn=23eaa4221eb4d51cc965000e4ca83dc4</link><description>Mac下编译Android 10 源码然后刷入 Pixel 2 XL</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-12T13:42:39</pubDate></item><item><title>某生鲜App签名算法解析(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483853&amp;idx=1&amp;sn=76e1389e90ab2c74b4d0ce681e1b6fec</link><description>String和byte[]的转换打印</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-10T11:25:42</pubDate></item><item><title>某生活服务App请求数据密文解析(二) 从Base64说起</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483844&amp;idx=1&amp;sn=bc9d7863e7b4a375e270ece40252717b</link><description>从Base64来定位关键函数</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-08T13:42:52</pubDate></item><item><title>某生活服务App返回数据密文解析(一) Android Device Monitor定位</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483835&amp;idx=1&amp;sn=a1de99832e769b481e8180a226c86f54</link><description>Android Device Monitor来定位关键函数</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-03T10:21:03</pubDate></item><item><title>AndroidNativeEmu中Hook gettimeofday和lrand48来验证签名值</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483826&amp;idx=1&amp;sn=4792efd6aeaf5e81b5375c05c138bbcd</link><description>模拟执行出来了还需要验算下</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-12-01T14:08:51</pubDate></item><item><title>算法还原的助手(一)      先让时间停下来</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483816&amp;idx=1&amp;sn=eeb1597a43bcf75e1c1b2188514d01be</link><description>还原算法需要可以无限次重放的环境</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-30T11:06:34</pubDate></item><item><title>Unidbg使用指南(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483806&amp;idx=1&amp;sn=98292db6c2548ec1866c73582a205920</link><description>跨平台执行Android so，Unidbg使用指南</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-27T18:37:52</pubDate></item><item><title>一种对抗AndroidNativeEmu的方法</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483794&amp;idx=1&amp;sn=9f9292855af3caf71234100edc6edb4e</link><description>利用jmethodID相同来对抗AndroidNativeEmu的模拟执行</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-26T10:26:26</pubDate></item><item><title>B站App签名算法解析(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483782&amp;idx=1&amp;sn=d1cf1cfbcc6de6de2f0e1c20eebee01b</link><description>bilibil App签名算法寻找的方法和步骤</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-25T10:58:18</pubDate></item><item><title>AndroidNativeEmu模拟执行计算出某东sign</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483771&amp;idx=1&amp;sn=c603cd47fe6ac0395535e7fe35b03d7b</link><description>号外！号外！AndroidNativeEmu可以跑出某东的sign了</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-22T20:20:59</pubDate></item><item><title>介绍一个新朋友，Retdec</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483762&amp;idx=1&amp;sn=7d017d75c3cb55358aa4d0d4ac53ec55</link><description>还原算法不仅仅有F5，还有Retdec</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-21T12:14:11</pubDate></item><item><title>AndroidNativeEmu使用指南</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483721&amp;idx=1&amp;sn=89e4fce70ff06de50bade6912d998772</link><description>AndroidNativeEmu 他模拟了 JNI调用API、内存分配、VFP和一些系统调用。大大的增强了我们模拟执行so的能力。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-12T11:33:34</pubDate></item><item><title>Unicorn反混淆：恢复被OLLVM保护的程序(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483714&amp;idx=1&amp;sn=c89d45bc87ba1a0c68a6cda2273400f1</link><description>Unicorn反混淆,反ollvm控制流平坦化,恢复被OLLVM保护的程序</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-11-02T17:08:37</pubDate></item><item><title>Iphone越狱2020</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483704&amp;idx=1&amp;sn=ec6d1f389394f8da5690c30554123017</link><description>网页在线越狱的方式很多网站都失效了，Cydia Impactor也失效了，本文介绍最新的AltDeploy自签名来越狱。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-10-31T12:33:52</pubDate></item><item><title>Unicorn用法示例(一)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483697&amp;idx=1&amp;sn=130614792fa2b8b5ecbc37f4b66195bd</link><description>介绍如何用Unicorn来执行Android原生的so</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-10-27T09:27:40</pubDate></item><item><title>某右协议分析(四)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483690&amp;idx=1&amp;sn=76c15b06ebd64065517d8fc907e82bf6</link><description>Xposed + NanoHTTPD 实现 某右协议</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-10-25T11:37:21</pubDate></item><item><title>某右协议分析(三)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483683&amp;idx=1&amp;sn=d1089233da905f3e6c6e35d9bc66438d</link><description>实现段子爬虫，某右版本 5.5.10</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-10-20T19:21:45</pubDate></item><item><title>某右协议分析(二)</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483676&amp;idx=1&amp;sn=df1e76e45c425723bc0798612d424192</link><description>分析某右的通讯协议，实现段子爬虫</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-10-14T10:26:21</pubDate></item><item><title>某右签名计算方法</title><link>https://mp.weixin.qq.com/s?__biz=MzI4NzMwNDI3OQ==&amp;mid=2247483669&amp;idx=1&amp;sn=cf83441a1d5d81ee1b3b0c8d35a3d0ba</link><description>用python的Flask库启动一个web Server，结合frida通过直接调用某右的方法来计算sign。</description><author>奋飞安全</author><category>奋飞安全</category><pubDate>2020-10-12T20:43:58</pubDate></item></channel></rss>