N1CTF-reverse-ezapk wp
**0x0 前言** 前几天忙别的去了,完全忘了N1CTF,今天想着看看题学习一下,先只下了个最简单的ezapk,结果晚上网站直接关服务器,下不了其他题了。。 这个是入门题,无混淆,反调和检测,flag格式为n1ctf{xxxxxxxxxxxxxxxxxxxxx} **0x1 frida+jadx、ida静态分析** 我这台手机ida动调不知道为啥一直用不了,所以这里只用frida
解包小米11的boot.img,还原内核符号以及地址
**0x0 前言** 因为一些教程过于老旧,为了防止自己以后重复踩坑,故记录一下学习过程中遇到的一些坑和现在有效的方法。 设备:mi 11 venus 内核版本5.4.210 **0x1 解包boot.img** 提取内核什么的就直接跳过,网上有很多资料都是可以直接用的,去官网下包或者有root的dd提取都可以。 首先先大概了解一下安卓内核 比较重要的几个分区如下: 1
单独编译安卓内核断点模块(rwProcMem33的hwBreakPointProcMoudle)
**0x0 前言** 前段时间在研究安卓的硬件断点实现和原理,本来是想尝试移植到aptach的kpm,但是尝试后发现需要补的结构太多了,有的结构不补只有前向声明的话好像也有问题,比如说用register_user_hw_breakpoint注册的断点后用户层会直接卡死,内核层正常运行。结果补来补去最后发现还不如直接用内核源码去编译ko,遂决定先用着原版的那个内核断点模块。这篇文章记录一下编译的
N1CTF-Reverse-Attachment 题解
**0x0 前言** 这道题根据出题人说,目前是只在安卓12和14上验证过,其他的系统可能会有问题,我刚开始是在mi11 安卓13上做的,输入假的flag依旧会弹出正确提示。猜测是frida hook java方法的时候某个地方出了问题,他是成功把callRabbit转换为jni函数并通过art_quick_generic_jni_trampoline调用,但可能entry_point_fro
KernelPatchModule开发学习-编译kpm、如何进行内核hook
**0x0 前言** 随着安卓逆向研究已经开始进入内核时代,现在内核相关的开发软件和资料也是越来越多。最近发现apatch的kpm挺好用的,不依赖内核源码,编译也很方便,还有现成的几种内核hook方式。但是在学习的过程中发现目前相关资料还是比较少,于是想用文章记录一下自己的学习过程。 **0x1 ****简介、****环境** 什么是KernelPatchModule? 官网的简
记录一次某手游外g登录验证系统及部分功能实现的逆向分析
**0x0 JAVA层的登录验证分析** 首先这个g是[破解](https://www.52pojie.cn)版,使用的静态注入,游戏使用的引擎是UE4。所以先看看AndroidManifest.xml里应用程序的入口点,入口点果然被修改了, `<activity android:name="com.xxxx.xxx.MainActivity" android:exported="`