Android逆向《Android 系统安全攻防:从启动到风控的博弈艺术》手册定位:本书旨在打造一本“逆向工程领域的《新华字典》”,从零基础的语言工具,到高阶的内核攻防与反取证对抗,构建完整的知识闭环。既适合新手系统爬升,也适合老手案头速查。 Android 圣经 必看精选 逆向工程 推荐
Android逆向【原创】Android 底层核心术语通俗详解|启动流程、SELinux、Hook、反取证体系梳理做 Android 逆向、设备定制、Magisk 模块开发、企业 MDM 设备管控、APP 安全对抗时,总会遇到一大堆底层晦涩名词:BootROM、SELinux 策略、AVB 验签、Zygisk、PLT‑Hook、denylist 隐藏等等。很多文档只给干巴巴的英文释义,新手看完一头雾水。 本文结合日常开发场景,把术语用通俗生活化例子讲解,分为 6 大模块:系统启动、SELinux 权限、AVB 安全校验、ARM64 与编译链接、Hook 注入框架、反检测对抗;既可以当作术语查阅手册,也适合入行逆向的同学建立整体知识框架。 Android
公众号Frida学习笔记(十):gRPC、Protobuf 协议逆向本篇目标:越来越多的 App 从传统的 RESTful JSON API 迁移到 gRPC + Protobuf——在 Charles 中 JSON 一目了然,但 Protobuf 编码的数据只是一堆二进制。本篇从 Protobuf 的编码原理与流量识别讲起,覆盖**离线解码、.proto 还原、Frida 动态 Hook 三套方案**(包括 gRPC 框架层 + Protobuf 序列化层 + Native 层),再到常见对抗手段的绕过,最后给出方案选择速查表与日常逆向 Cheat Sheet。 frida Android 逆向工程
公众号libmsaoaidsec.so 检测监测——绕过 Hook 脚本在 Android Native 安全分析中,很多安全组件并不会等到 JNI_OnLoad 后才启动检测,而是会将部分关键逻辑放在.init \\、\\ .init\_proc 或 .init\_array 等更早的初始化阶段。 Android 逆向工程 实用教程
公众号Frida学习笔记(九):r0capture 源码精读 · 不靠代理的抓包是怎么实现的本篇是一次源码级精读。我们把 r0ysue/r0capture 这个不到 30 KB 的项目从头读到尾——它是中文 Android 安全圈最常被使用的 Frida 抓包工具,几乎能干掉所有"代理抓不到"的场景。读懂它,你既能立刻拿来用,也能改它扩展它,并且把 Java 层 Hook、Native 层 Hook、socket fd 还原、pcap 文件结构这些技术一次性串起来。 frida Android 逆向工程
公众号Frida学习笔记(八):SSL Pinning 绕过全攻略本篇目标:彻底解决「App 抓不到包」的问题。不只是给你一个能用的绕过脚本——而是让你理解 HTTPS 的信任模型、SSL Pinning 的每一种实现方式、以及为什么特定的绕过方案能对应特定的实现方式。这样当你遇到脚本不管用的情况时,你知道该往哪个方向调整。 frida Android 逆向工程
公众号Frida学习笔记(七):调用栈、日志与 Hook 排错本篇目标:当 Hook "不灵" 的时候,你能系统地排查出原因。前六篇给了你完整的武器库(Java Hook、Native Hook、主动调用、内存操作),但在实战中你会频繁遇到各种问题——类找不到、Hook 了但没输出、App 崩溃、日志被淹没……这些问题不是偶尔碰运气能解决的,你需要一套可重复的诊断方法论。本篇就是这个方法论。 frida Android 逆向工程
公众号Frida学习笔记(六):Native 层 API 全解本篇目标:系统掌握 Frida 在 Native 层的全部核心 API。第05篇讲完了 Java 层的工具箱,本篇进入 Native 层。Native 层的 Frida API 围绕三个核心概念展开:NativePointer(一切数据的基础载体)、Memory(读、写、搜索、分配内存)、Interceptor(拦截和替换函数)。掌握了这些,你就拥有了在目标进程中「读任何数据、改任何数据、截获任何函数」的完整能力。 frida Android 逆向工程
公众号Frida学习笔记(五):Java 层 API 全解本篇目标:系统掌握 Frida 提供的全部 Java 层 API。第三、四篇教会了你用 Java.use + implementation 做被动拦截(别人调用时你看一眼),但 Frida 的能力远不止于此——你可以主动调用 App 的任意方法、创建 Java 对象、注册全新的 Java 类、在多个 ClassLoader 之间切换、处理 Java 与 JavaScript 之间的类型转换。这些能力组合起来,才构成了完整的"在别人的进程里执行你的代码"的工具箱。 frida Android 逆向工程
公众号Frida学习笔记(四):Hook 进阶 · 构造、内部类、字段、对象搜索掌握 Java Hook 的「全套武器」。第03篇教会了你 Hook 普通方法——这只是起点。实际逆向中你会不断遇到新需求:想看一个对象是怎么创建的(构造函数 Hook)、想 Hook 一个回调接口的实现(内部类/匿名类)、想直接读取或修改某个运行中对象的状态(字段操作 + Java.choose)、想在一片被混淆成 a.b.c 的代码中定位目标(枚举与搜索)。 frida Android 逆向工程
公众号Frida学习笔记(三):第一个 Hook · Java 方法拦截本篇目标:从零编写你的第一个 Frida Hook 脚本。不只是学会「怎么写」,更要理解每一行代码背后发生了什么——这样当 Hook 不生效、App 崩溃、或者遇到混淆代码时,你才有能力独立排查。 frida Android 逆向工程
公众号Frida学习笔记(二):环境搭建一条龙本篇目标:搭建一个完整、可用的 Frida 工作环境。不只是走一遍安装流程,而是理解每一步的原因、每个报错的根源,让你以后遇到问题能自主排查。 frida Android 逆向工程