原文:android黑科技系列——Wireshark和Fiddler分析Android中的TLS協議包數據(附帶案例樣本)

一 前言 在之前一篇文章已經介紹了一款網絡訪問軟件的破解教程,當時采用的突破口是應用程序本身的一個漏洞,就是沒有關閉日志信息,我們通過抓取日志獲取到關鍵信息來找到突破口進行破解的。那篇文章也說到了,如果這個app應用沒有日志信息,我們該怎么辦呢 那么這時候就需要采用抓包來尋找突破口了。 二 安裝Fiddler證書 我們通過Fiddler連接手機進行抓包查看,應用訪問數據信息都是用的HTTPS協議, ...

2017-11-11 22:16 0 2122 推薦指數:

查看詳情

android科技系列——修改鎖屏密碼和惡意鎖機樣本原理分析

一、Android中加密算法 上一篇文章已經介紹了Android系統鎖屏密碼算法原理,這里在來總結說一下: 第一種:輸入密碼算法 將輸入的明文密碼+設備的salt值,然后操作MD5和SHA1之后在轉化成hex值進行拼接即可,最終加密信息保存到本地目錄:/data/system ...

Sun Nov 12 06:12:00 CST 2017 0 7246
android科技系列——分析某直播App的協議加密原理以及調用加密方法進行協議參數構造

一、前言 隨着直播技術火爆之后,各家都出了直播app,早期直播app的各種請求協議的參數信息都沒有做任何加密措施,但是慢慢的有人開始利用這個后門開始弄刷粉關注工具,可以讓一個新生的小花旦分分鍾變成網紅。所以介於這個問題,直播App開始對網絡請求參數做了加密措施。所以就是本文分析的重點。逆向領域 ...

Sun Nov 12 06:11:00 CST 2017 0 3839
android科技系列——靜態分析技術來破解Apk

一、前言 從這篇文章開始我們開始我們的破解之路,之前的幾篇文章我們是如何講解怎么加固我們的Apk,防止被別人破解,那么現在我們要開始破解我們的Apk,針對於之前的加密方式采用相對應的破解技術,Android的破解其實大體上可以分為靜態分析和動態分析,對於這兩種方式又可以細分為Java層 ...

Sun Nov 12 05:53:00 CST 2017 0 1004
Android並通過 Wireshark 分析

分析 Android app 的網絡數據交互,需要在 Android 上抓,常用工具為 tcpdump ,用 tcpdump 生成 Wireshark 識別的 pcap 文件,把 pcap 文件從手機上拷貝到電腦上,Wireshark 加載 pcap 文件,通過 Wireshark ...

Mon Jun 26 22:48:00 CST 2017 0 7120
android科技系列——破解游戲之修改金幣數

我們在玩游戲的時候總是會遇到一些東東需要進行購買的,但是我們可能又舍不得花錢,那么我們該怎么辦呢?那就是用游戲外掛吧!我們這里說的是Android的游戲,在網上搜索一下移動端游戲外掛,可能會找到一款叫做:八門神器.apk 其實這個軟件我下載安裝了,但是沒有什么效果,不知道是不是我哪里設置 ...

Sun Nov 12 05:39:00 CST 2017 0 2307
android科技系列——實現靜態的默認安裝和卸載應用

一、訪問隱藏的API方式進行靜態的默認安裝和卸載 1.系統安裝程序 android自帶了一個安裝程序—/system/app/PackageInstaller.apk.大多數情況下,我們手機上安裝應用都是通過這個apk來安裝 的。代碼使用也非常簡單: 通過發一個 ...

Sun Nov 12 05:43:00 CST 2017 0 1264
android科技系列——自動注入代碼工具icodetools

一、前言 在前面已經介紹完了 自動給apk中注入日志代碼工具icodetools原理了,在那里我們曾經說過其實離真正的可使用價值有點距離,本篇就對這個工具進行一些優化,讓其真正意義上開始能工作量產。當時在前面一篇文章說到遺留的三個主要問題: 第一個問題:對每個類中都添加一個靜態打印方法堆棧 ...

Sun Nov 12 06:41:00 CST 2017 0 2119
Wireshark數據分析之HTTP協議

本文首發於“合天網安實驗室” 本文涉及相關實驗:Wireshark數據分析之HTTP協議 科普貼: HTTP 是一個無狀態的協議。無狀態 是指客戶端 (Web 瀏覽器)和 服務器之間不 需要建立持久的鏈接。這 意味着當一個客戶端向服務器端發出請求 ...

Fri Feb 26 22:36:00 CST 2021 0 1344
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM