首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

【Android 逆向】Android 逆向工具 ( Apktool | IDA | Python )

文章目录 一、Apktool 二、IDA 三、Python 一、Apktool ---- 参考 【Android 安全】DEX 加密 ( 常用 Android 反编译工具 | apktool | dex2jar...Android 应用打包时 , 会使用 aapt 对工程中的资源文件进行编译 , 一般情况下将 apk 打开以后 , 都是编译后的资源文件 , 这些文件基本不可读 , 无法理解 ; apktool 工具可以将..., 调试工具 ; 注意 汇编 与 编译 区别 : 编译 : 将 so , dex , 清单文件 , 资源文件 , 等文件封装起来 ; 汇编 : 将 C/C++ 代码转为机器码 , 将 Java 代码转为...Smali 代码 ; 参考 【Android 逆向】IDA 安装 ( 使用 IDA 分析 so 动态库 ) 博客 ; 三、Python ---- 参考 【开发环境】Windows 中安装 Python...PyCharm | 安装 PyCharm | 在 PyCharm 中创建 Python 工程 ) 在 Windows 下安装 PyCharm 软件 , 用于开发 Python 程序 ; Android 逆向

91920
您找到你想要的搜索结果了吗?
是的
没有找到

逆向-加壳工具介绍

目前就是转而向使用工具方向了。 目前加壳的两个主要方向是压缩和加密。...压缩壳 压缩壳以UPX为代表,使用方法在前面的文章中有,此类壳的功能已压缩为主,对文件的加密效果几乎没有,Peid等侦壳工具可以轻而易举地发现这些壳,相应也有较成熟的脱壳机来实现。...总结 压缩壳工具:UPX,该壳可以实现对文件的压缩功能,保护性较低,脱壳基本不用费什么周章,若对文件存储性能有要求,且代码可以开源的话再考虑采用。...加密壳工具:VM protect ,该工具使用虚拟机技术对代码进行加密,效果可以说是目前加壳领域最强,且资料显示以目前的激活成功教程理论解密VMP保护下的文件是几乎不可能的。...普遍应用的工具,ASP和穿山甲,这两种工具使用较多也较为普遍,性能和加密性比较平衡,但针对的研究也较多。

1.6K10

iOS逆向工程工具

本篇文章是我在学习逆向工程时整理的逆向工程工具集 只作为记录使用 并不是详细的教程 阅读本篇教程需要你有一定逆向工程知识 一,Cycript 介绍 iOS运行时工具 可hook运行时进程 并提供了以下能力...如果不知道一个对象的内存地址可以通过 choose命令找到 choose(UIViewController) 二,OpenSSH openSSH提供了远程登录到iPhone的功能 使用前需要在iPhone中安装OpenSSH工具...将其中的二进制文件提取出来 1, 用iFunBox从手机中拷贝dyld_deache System/Library/Caches/com.apple.dyld/ dyld_shared_cache_armx 2,下载提取工具...提取头文件 class-dump无法提取加密后的App(AppleStroe下载的App)头文件 在这种情况下 需要先解密App的可执行文件 俗称 “咂壳” dumpdecrypted就是用来咂壳的工具

89510

ios逆向工具MonkeyDev简介

MonkeyDev简介 虽然是米国的苹果开发的的的我操作系统系统,但是要论越狱iPhone和逆向分析来说,那国内远胜于米国了,可能是国内很多相关的灰色产业链吧。...不过在17年的时候,iOS逆向后起之秀AloneMonkey对这些常用的工具进行了一些整合,弄了一个极为方便的逆向调试平台MonkeyDev,这个平台集成了常用的库,工具,并且还可以更加方便的使用pod...使用这个工具逆向分析一下子变得容易了。...MonkeyDev主要包含四个模块: Logos Tweak 使用theos提供的logify.pl工具将.xm文件转成.mm文件进行编译,集成了CydiaSubstrate,可以使用MSHookMessageEx...Command-line Tool 可以直接创建运行于越狱设备的命令行工具

2.3K70

【Android 逆向】Android 进程注入工具开发 ( 总结 | 源码编译 | 逆向环境搭建使用 | 使用进程注入工具进行逆向操作 ) ★★★

文章目录 一、Android 进程注入工具开发系列博客 二、Android 进程注入工具 源码下载编译 三、逆向环境搭建 四、使用注入工具进行逆向操作 1、获取远程进程号 2、注入工具准备 3、注入动态库...逆向】Android 进程注入工具开发 ( 远程调用总结 | 远程调用注意事项 ) 【Android 逆向】Android 进程注入工具开发 ( 系统调用 | Android NDK 中的系统调用示例...【Android 逆向】Android 进程注入工具开发 ( SO 进程注入环境及 root 权限获取 | 进程注入时序分析 ) 【Android 逆向】Android 进程注入工具开发 ( 编译注入工具...| 编译结果文件说明 | 注入过程说明 ) 【Android 逆向】Android 进程注入工具开发 ( 注入代码分析 | 注入工具的 main 函数分析 ) 【Android 逆向】Android...【Android 逆向】Android 进程注入工具开发 ( 注入代码分析 | 注入工具收尾操作 | 关闭注入的动态库 | 恢复寄存器 | 脱离远程调试附着 ) 【Android 逆向】Android

2K20

【Android 逆向】Android 逆向通用工具开发 ( Android 逆向通用工具组成部分 | 各模块间的关联 )

文章目录 一、Android 逆向通用工具组成部分 二、Android 逆向通用工具 各模块间的关联 一、Android 逆向通用工具组成部分 ---- Android 逆向通用工具 肯定是跨平台的 ,...; 涉及如下 4 个程序 ; 在 PC 机上运行 hacktool 程序 : 主要是用于控制 模拟器 / 手机 上运行的 cmd 程序 ; PC 上的 adb 程序 : 在 SDK 工具中的...platform-tools 目录下 ; 模拟器 / 手机 上的 adbd 程序 : 在 /sbin/ 目录下的工具 , 这是 PC 上 adb 应用的客户端程序 ; 模拟器 / 手机...上运行的 cmd 程序 : 在模拟器 / 手机 上进行数据修改的操作程序 ; Android 平台上可执行文件一般在 /sbin , /system/sbin 目录下 ; 二、Android 逆向通用工具...端网络 与 PC 上的 adb 程序 交互 ; PC 上的 adb 程序 通过 USB 线 或 网络 与 模拟器 / 手机 上的 adbd 程序 交互 ; 该操作是由 Android 的 SDK 调试工具

77420

Linux Security Module逆向分析实战

本文记录了对某发行版Linux中一个安全模块(LSM)的逆向过程,该LSM对系统中待运行的程序进行安全校验,数据流穿越内核态与用户态,涉及系统内核及系统服务。...特此对逆向内容记录,希望能为读者在终端防护方面拓宽思路,同时欢迎感兴趣的师傅们交流学习。 一....安全模块逆向分析 2.1 分析准备 本次分析的对象为某发行版Linux,此系统提供了可执行文件的签名校验功能,仅有签名的程序可以被执行,本次逆向的目标就是试图还原校验功能的框架和逻辑。...系统的内核文件通常可以在/boot目录中找到,其中vmlinuz的文件是压缩后的内核,可以通过extract-vmlinux工具提取未压缩的内核文件vmlinux进行分析。...这里推荐使用vmlinux-to-elf这个工具完成提取与符号修复工作,通过此工具可输出一个带符号的ELF文件,方便逆向分析。

1.9K20

iOS 逆向工具逆向做的好,码农下班早丨音视频工具

毕加索《有钱的人》像素版 App 逆向工程是做竞品分析的常用方法,常言道『逆向做的好,码农下班早』,懂的都懂。...这里我们对 iOS 逆向做一下简单介绍,这里面会涉及如下工具: Theos[1]:一款基于 Make 的构建系统,主要用于iOS 越狱软件开发,也支持为其他支持平台构建软件。...FLEX[3] :一个探索和调试 iOS App UI 和堆栈的工具。 checkra1n[4]:一款基于 checkm8 漏洞的 iPhone 越狱工具。...Command-line Tool:可以直接创建运行于越狱设备的命令行工具。...这里使用的越狱工具是 checkra1n。下载地址见:checkra1n 下载[8]。 越狱的过程,在下载安装工具后,照着工具的提示一步一步照做就行了。

1K20

iOS安全(1)—— 逆向开发工具

usbmuxd 通过brew来安装(当然也可以自己去下源码手动安装,由于依赖项比较多,所以很繁琐) brew install usbmuxd 安装usbmuxd库之后,就顺带安装了一个小工具iproxy...,该工具会将设备上的端口号映射到电脑上的某一个端口,例如: iproxy 2222 22 以上命令就是把当前连接设备的22端口(SSH端口)映射到电脑的2222端口,那么想和设备22端口通信,直接和本地的...因此,SSH连接设备就可以这样连接了: ssh -p 2222 root@127.0.0.1 这样就再也不用依赖Wi-Fi了,而且反应很流畅,当然此工具不仅可以用于SSH,也可以映射其他端口,这个就看个人需求了...class-dump class-dump是可以把OC运行时的声明的信息导出来的工具。 这里我下载的是 class-dump-3.5.dmp。

94320
领券