公众号Frida学习笔记(十四):算法自吐 · 一个脚本监控所有加密本篇目标:构建一个「加密操作全自动监控系统」。第12-13篇分别讲了 Cipher、MessageDigest、Mac、Signature 的 Hook 方法——但在实际逆向中,你面对一个陌生 App 时不知道它用了哪些加密、在什么时机调用、密钥从哪来。一个个试效率太低。本篇的方案是:加载一个脚本,操作 App,所有加密操作自动"吐"出来——算法名称、密钥、IV、输入、输出、调用栈,一目了然。 frida 实用教程 加解密 逆向工程
公众号Frida学习笔记(十三):加密算法还原(下)· 哈希、HMAC、国密本篇目标:补全加密分析的另一半拼图。第12篇覆盖了对称/非对称加密(Cipher),本篇覆盖哈希运算(MessageDigest)、消息认证码(Mac/HMAC)、数字签名(Signature)和国密算法。在实际逆向中,HMAC 签名在 API 防篡改场景中出现的频率甚至比 AES 加密还高——很多 App 的每一个网络请求都携带 HMAC 签名。 frida 加解密 实用教程
公众号Frida学习笔记(十二):加密算法还原(上)· AES、DES、RSA本篇目标:掌握 Android App 中最常见的加密操作的 Hook 方法,能够从运行中的 App 中提取完整的加密参数——算法名称、加密模式、填充方式、密钥、IV(初始化向量)、明文、密文。前面十几篇已经把环境搭建、Java/Native Hook、SSL 绕过这些基本盘打通了,本篇开始进入加密分析这一段。 frida 实用教程 逆向工程
公众号Frida学习笔记(十一):Android 系统级 Hook本篇目标:学会 Hook Android Framework 层的核心组件,建立对 App 行为的「上帝视角」。前面几篇聚焦于加密、网络、检测绕过等特定目标——你总是先知道要 Hook 什么,再去写脚本。但在面对一个完全陌生的 App 时,你往往不知道从哪里下手。本篇教你通过 Hook Android 系统级 API——Activity 生命周期、Intent 传递、SharedPreferences 读写、ContentProvider 查询、WebView 交互——来快速绘制 App 的行为全景图:它有哪些页面、页面之间传了什么数据、本地存了什么配置、WebView 里加载了什么 URL。 frida 逆向工程 实用教程
公众号Frida学习笔记(十):gRPC、Protobuf 协议逆向本篇目标:越来越多的 App 从传统的 RESTful JSON API 迁移到 gRPC + Protobuf——在 Charles 中 JSON 一目了然,但 Protobuf 编码的数据只是一堆二进制。本篇从 Protobuf 的编码原理与流量识别讲起,覆盖**离线解码、.proto 还原、Frida 动态 Hook 三套方案**(包括 gRPC 框架层 + Protobuf 序列化层 + Native 层),再到常见对抗手段的绕过,最后给出方案选择速查表与日常逆向 Cheat Sheet。 frida Android 逆向工程
公众号libmsaoaidsec.so 检测监测——绕过 Hook 脚本在 Android Native 安全分析中,很多安全组件并不会等到 JNI_OnLoad 后才启动检测,而是会将部分关键逻辑放在.init \\、\\ .init\_proc 或 .init\_array 等更早的初始化阶段。 Android 逆向工程 实用教程
公众号Frida学习笔记(九):r0capture 源码精读 · 不靠代理的抓包是怎么实现的本篇是一次源码级精读。我们把 r0ysue/r0capture 这个不到 30 KB 的项目从头读到尾——它是中文 Android 安全圈最常被使用的 Frida 抓包工具,几乎能干掉所有"代理抓不到"的场景。读懂它,你既能立刻拿来用,也能改它扩展它,并且把 Java 层 Hook、Native 层 Hook、socket fd 还原、pcap 文件结构这些技术一次性串起来。 frida Android 逆向工程
公众号Frida学习笔记(八):SSL Pinning 绕过全攻略本篇目标:彻底解决「App 抓不到包」的问题。不只是给你一个能用的绕过脚本——而是让你理解 HTTPS 的信任模型、SSL Pinning 的每一种实现方式、以及为什么特定的绕过方案能对应特定的实现方式。这样当你遇到脚本不管用的情况时,你知道该往哪个方向调整。 frida Android 逆向工程
公众号Frida学习笔记(七):调用栈、日志与 Hook 排错本篇目标:当 Hook "不灵" 的时候,你能系统地排查出原因。前六篇给了你完整的武器库(Java Hook、Native Hook、主动调用、内存操作),但在实战中你会频繁遇到各种问题——类找不到、Hook 了但没输出、App 崩溃、日志被淹没……这些问题不是偶尔碰运气能解决的,你需要一套可重复的诊断方法论。本篇就是这个方法论。 frida Android 逆向工程
公众号Frida学习笔记(六):Native 层 API 全解本篇目标:系统掌握 Frida 在 Native 层的全部核心 API。第05篇讲完了 Java 层的工具箱,本篇进入 Native 层。Native 层的 Frida API 围绕三个核心概念展开:NativePointer(一切数据的基础载体)、Memory(读、写、搜索、分配内存)、Interceptor(拦截和替换函数)。掌握了这些,你就拥有了在目标进程中「读任何数据、改任何数据、截获任何函数」的完整能力。 frida Android 逆向工程
公众号Frida学习笔记(五):Java 层 API 全解本篇目标:系统掌握 Frida 提供的全部 Java 层 API。第三、四篇教会了你用 Java.use + implementation 做被动拦截(别人调用时你看一眼),但 Frida 的能力远不止于此——你可以主动调用 App 的任意方法、创建 Java 对象、注册全新的 Java 类、在多个 ClassLoader 之间切换、处理 Java 与 JavaScript 之间的类型转换。这些能力组合起来,才构成了完整的"在别人的进程里执行你的代码"的工具箱。 frida Android 逆向工程
公众号网络指纹篇:TLS指纹、HTTP2指纹、IP信誉与代理检测很多人以为挂个代理、改个 User-Agent 就能瞒天过海,结果请求刚发出去就被 403。原因很简单:你用的 requests/ aiohttp默认发出的 TLS ClientHello 和 HTTP2 SETTINGS 帧,在风控系统眼里就像把"我是机器人"写在脑门上。 这一篇拆开讲四件事:TLS 指纹(JA3/JA4)、HTTP2 指纹(Akamai)、IP 信誉体系、代理检测逻辑。代码给的都是有明确依赖、能直接跑的,不整花活。 TLS HTTP2 IP信誉 抓包 热门文章