avatar
文章
36
标签
143
分类
8
Home
Archives
Tags
Categories
video player
黑岩的小屋
搜索
Home
Archives
Tags
Categories
video player

黑岩的小屋

N1CTF-reverse-ezapk wp
发表于2025-01-01|安全分析|Java•Root•算法分析•Frida•内存管理•Hook•逆向•DEX•代码混淆•CTF•JNI
**0x0 前言** 前几天忙别的去了,完全忘了N1CTF,今天想着看看题学习一下,先只下了个最简单的ezapk,结果晚上网站直接关服务器,下不了其他题了。。 这个是入门题,无混淆,反调和检测,flag格式为n1ctf{xxxxxxxxxxxxxxxxxxxxx} **0x1 frida+jadx、ida静态分析** 我这台手机ida动调不知道为啥一直用不了,所以这里只用frida
解包小米11的boot.img,还原内核符号以及地址
发表于2025-01-01|软件调试|Root•Linux内核•DEX•Python
**0x0 前言** 因为一些教程过于老旧,为了防止自己以后重复踩坑,故记录一下学习过程中遇到的一些坑和现在有效的方法。 设备:mi 11 venus 内核版本5.4.210 **0x1 解包boot.img** 提取内核什么的就直接跳过,网上有很多资料都是可以直接用的,去官网下包或者有root的dd提取都可以。 首先先大概了解一下安卓内核 比较重要的几个分区如下: 1
单独编译安卓内核断点模块(rwProcMem33的hwBreakPointProcMoudle)
发表于2024-12-13|软件调试|Linux内核•虚拟机•断点调试•编译•ARM•ARM64
**0x0 前言** 前段时间在研究安卓的硬件断点实现和原理,本来是想尝试移植到aptach的kpm,但是尝试后发现需要补的结构太多了,有的结构不补只有前向声明的话好像也有问题,比如说用register_user_hw_breakpoint注册的断点后用户层会直接卡死,内核层正常运行。结果补来补去最后发现还不如直接用内核源码去编译ko,遂决定先用着原版的那个内核断点模块。这篇文章记录一下编译的
N1CTF-Reverse-Attachment 题解
发表于2024-11-18|安全分析|Java•算法分析•Frida•脱壳•Hook•逆向•CTF•JNI
**0x0 前言** 这道题根据出题人说,目前是只在安卓12和14上验证过,其他的系统可能会有问题,我刚开始是在mi11 安卓13上做的,输入假的flag依旧会弹出正确提示。猜测是frida hook java方法的时候某个地方出了问题,他是成功把callRabbit转换为jni函数并通过art_quick_generic_jni_trampoline调用,但可能entry_point_fro
KernelPatchModule开发学习-编译kpm、如何进行内核hook
发表于2024-11-01|逆向工程|Linux内核•虚拟机•Hook•编译•ARM•ARM64
**0x0 前言** 随着安卓逆向研究已经开始进入内核时代,现在内核相关的开发软件和资料也是越来越多。最近发现apatch的kpm挺好用的,不依赖内核源码,编译也很方便,还有现成的几种内核hook方式。但是在学习的过程中发现目前相关资料还是比较少,于是想用文章记录一下自己的学习过程。 **0x1 ****简介、****环境** 什么是KernelPatchModule? 官网的简
记录一次某手游外g登录验证系统及部分功能实现的逆向分析
发表于2024-05-10|逆向工程|Java•注入技术•Hook•Unreal•外挂分析•游戏安全
**0x0 JAVA层的登录验证分析** 首先这个g是[破解](https://www.52pojie.cn)版,使用的静态注入,游戏使用的引擎是UE4。所以先看看AndroidManifest.xml里应用程序的入口点,入口点果然被修改了, `<activity android:name="com.xxxx.xxx.MainActivity" android:exported="`
1…34
avatar
brszzz
A personal blog
文章
36
标签
143
分类
8
Follow Me
公告
BLACK★ROCK SHOOTER
最新文章
一加 ACE5 至尊版 kernel 6.6.89 尝试利用 GhostLock / IonStack 进行 root 提权2026-07-12
压缩壳静态脚本脱取和NEON-XOR字符串解密分析2026-06-23
记一次 ARM64 加壳程序的脱壳之旅 —— Unicorn 模拟执行的实战记录2026-06-23
ELF 二进制字符串加密的逆向2026-06-23
领域特定虚拟机DSVM指令完整还原2026-06-21
分类
  • AI应用1
  • AI技术1
  • Web开发2
  • 安全分析10
  • 直播技术2
  • 编程开发2
  • 软件调试3
  • 逆向工程15
标签
FFmpeg DEX XOR 直播录制 UE4 代码混淆 Virbox 反外挂 scikit-learn CTF GKI 语音转写 Root隐藏 AI分析 futex 弹幕采集 Ptrace eBPF 叠加层检测 Unicorn 客户端安全 JavaScript FPS 自动化 LTO PTE root提权 缺页异常 页表 Python Root 二进制安全 Duck Detector Butterfly 多模态 GhostLock ELF SIMD IDA Pro C++
归档
  • 七月 2026 1
  • 六月 2026 14
  • 五月 2026 6
  • 四月 2026 1
  • 一月 2025 10
  • 十二月 2024 1
  • 十一月 2024 2
  • 五月 2024 1
网站信息
文章数目 :
36
本站总字数 :
123k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2026 By brszzz框架 Hexo 7.3.0|主题 Butterfly 5.5.4
搜索
数据加载中