公众号Frida学习笔记(十五):算法自吐 · Native 层 OpenSSL/BoringSSL Hook本篇目标:解决「Java 层算法自吐没有输出,但 App 确实在做加密」的问题。第14篇的 crypto_monitor.js 覆盖了 Java 标准加密 API,但有些 App 的加密操作完全在 Native 层——直接调用 OpenSSL/BoringSSL 的 C 函数,或者自己用 C 实现加密算法。本篇教你在 Native 层建立同等的「算法自吐」能力:覆盖 EVP 高级 API 和 AES\_/RSA\_/MD5\_\* 低级 API 两套路径,识别自研算法的特征,最终交付一个 native_crypto_monitor.js 拿到密钥和明文。 frida 加解密 实用教程
公众号Frida学习笔记(十四):算法自吐 · 一个脚本监控所有加密本篇目标:构建一个「加密操作全自动监控系统」。第12-13篇分别讲了 Cipher、MessageDigest、Mac、Signature 的 Hook 方法——但在实际逆向中,你面对一个陌生 App 时不知道它用了哪些加密、在什么时机调用、密钥从哪来。一个个试效率太低。本篇的方案是:加载一个脚本,操作 App,所有加密操作自动"吐"出来——算法名称、密钥、IV、输入、输出、调用栈,一目了然。 frida 实用教程 加解密 逆向工程
公众号Frida学习笔记(十三):加密算法还原(下)· 哈希、HMAC、国密本篇目标:补全加密分析的另一半拼图。第12篇覆盖了对称/非对称加密(Cipher),本篇覆盖哈希运算(MessageDigest)、消息认证码(Mac/HMAC)、数字签名(Signature)和国密算法。在实际逆向中,HMAC 签名在 API 防篡改场景中出现的频率甚至比 AES 加密还高——很多 App 的每一个网络请求都携带 HMAC 签名。 frida 加解密 实用教程
公众号Frida学习笔记(十二):加密算法还原(上)· AES、DES、RSA本篇目标:掌握 Android App 中最常见的加密操作的 Hook 方法,能够从运行中的 App 中提取完整的加密参数——算法名称、加密模式、填充方式、密钥、IV(初始化向量)、明文、密文。前面十几篇已经把环境搭建、Java/Native Hook、SSL 绕过这些基本盘打通了,本篇开始进入加密分析这一段。 frida 实用教程 逆向工程
公众号Frida学习笔记(十一):Android 系统级 Hook本篇目标:学会 Hook Android Framework 层的核心组件,建立对 App 行为的「上帝视角」。前面几篇聚焦于加密、网络、检测绕过等特定目标——你总是先知道要 Hook 什么,再去写脚本。但在面对一个完全陌生的 App 时,你往往不知道从哪里下手。本篇教你通过 Hook Android 系统级 API——Activity 生命周期、Intent 传递、SharedPreferences 读写、ContentProvider 查询、WebView 交互——来快速绘制 App 的行为全景图:它有哪些页面、页面之间传了什么数据、本地存了什么配置、WebView 里加载了什么 URL。 frida 逆向工程 实用教程
公众号libmsaoaidsec.so 检测监测——绕过 Hook 脚本在 Android Native 安全分析中,很多安全组件并不会等到 JNI_OnLoad 后才启动检测,而是会将部分关键逻辑放在.init \\、\\ .init\_proc 或 .init\_array 等更早的初始化阶段。 Android 逆向工程 实用教程
爬虫开发爬虫HTTP请求不用愁?揭秘爬虫框架的异步请求装饰器模块在现代Web爬虫开发中,如何优雅地处理HTTP请求、实现高并发、管理代理池、处理Token认证,一直是开发者面临的核心挑战。 今天为大家带来一个生产级的异步HTTP请求装饰器实现——它将复杂的请求逻辑封装成简洁的装饰器模式,不用重复写重试、代理、超时代码,让爬虫开发变得高效又优雅,新手也能快速上手! 框架 网络请求 异步 并发 实用教程