【原创】Android 底层核心术语通俗详解|启动流程、SELinux、Hook、反取证体系梳理
【原创】Android 底层核心术语通俗详解|启动流程、SELinux、Hook、反取证体系梳理
做 Android 逆向、设备定制、Magisk 模块开发、企业 MDM 设备管控、APP 安全对抗时,总会遇到一大堆底层晦涩名词:BootROM、SELinux 策略、AVB 验签、Zygisk、PLT‑Hook、denylist 隐藏等等。很多文档只给干巴巴的英文释义,新手看完一头雾水。 本文结合日常开发场景,把术语用通俗生活化例子讲解,分为 6 大模块:系统启动、SELinux 权限、AVB 安全校验、ARM64 与编译链接、Hook 注入框架、反检测对抗;既可以当作术语查阅手册,也适合入行逆向的同学建立整体知识框架。
Frida学习笔记(十):gRPC、Protobuf 协议逆向
Frida学习笔记(十):gRPC、Protobuf 协议逆向
本篇目标:越来越多的 App 从传统的 RESTful JSON API 迁移到 gRPC + Protobuf——在 Charles 中 JSON 一目了然,但 Protobuf 编码的数据只是一堆二进制。本篇从 Protobuf 的编码原理与流量识别讲起,覆盖**离线解码、.proto 还原、Frida 动态 Hook 三套方案**(包括 gRPC 框架层 + Protobuf 序列化层 + Native 层),再到常见对抗手段的绕过,最后给出方案选择速查表与日常逆向 Cheat Sheet。
Frida学习笔记(九):r0capture 源码精读 · 不靠代理的抓包是怎么实现的
Frida学习笔记(九):r0capture 源码精读 · 不靠代理的抓包是怎么实现的
本篇是一次源码级精读。我们把 r0ysue/r0capture 这个不到 30 KB 的项目从头读到尾——它是中文 Android 安全圈最常被使用的 Frida 抓包工具,几乎能干掉所有"代理抓不到"的场景。读懂它,你既能立刻拿来用,也能改它扩展它,并且把 Java 层 Hook、Native 层 Hook、socket fd 还原、pcap 文件结构这些技术一次性串起来。
Frida学习笔记(七):调用栈、日志与 Hook 排错
Frida学习笔记(七):调用栈、日志与 Hook 排错
本篇目标:当 Hook "不灵" 的时候,你能系统地排查出原因。前六篇给了你完整的武器库(Java Hook、Native Hook、主动调用、内存操作),但在实战中你会频繁遇到各种问题——类找不到、Hook 了但没输出、App 崩溃、日志被淹没……这些问题不是偶尔碰运气能解决的,你需要一套可重复的诊断方法论。本篇就是这个方法论。
Frida学习笔记(六):Native 层 API 全解
Frida学习笔记(六):Native 层 API 全解
本篇目标:系统掌握 Frida 在 Native 层的全部核心 API。第05篇讲完了 Java 层的工具箱,本篇进入 Native 层。Native 层的 Frida API 围绕三个核心概念展开:NativePointer(一切数据的基础载体)、Memory(读、写、搜索、分配内存)、Interceptor(拦截和替换函数)。掌握了这些,你就拥有了在目标进程中「读任何数据、改任何数据、截获任何函数」的完整能力。
Frida学习笔记(五):Java 层 API 全解
Frida学习笔记(五):Java 层 API 全解
本篇目标:系统掌握 Frida 提供的全部 Java 层 API。第三、四篇教会了你用 Java.use + implementation 做被动拦截(别人调用时你看一眼),但 Frida 的能力远不止于此——你可以主动调用 App 的任意方法、创建 Java 对象、注册全新的 Java 类、在多个 ClassLoader 之间切换、处理 Java 与 JavaScript 之间的类型转换。这些能力组合起来,才构成了完整的"在别人的进程里执行你的代码"的工具箱。
Frida学习笔记(四):Hook 进阶 · 构造、内部类、字段、对象搜索
Frida学习笔记(四):Hook 进阶 · 构造、内部类、字段、对象搜索
掌握 Java Hook 的「全套武器」。第03篇教会了你 Hook 普通方法——这只是起点。实际逆向中你会不断遇到新需求:想看一个对象是怎么创建的(构造函数 Hook)、想 Hook 一个回调接口的实现(内部类/匿名类)、想直接读取或修改某个运行中对象的状态(字段操作 + Java.choose)、想在一片被混淆成 a.b.c 的代码中定位目标(枚举与搜索)。