原创 艾格拉斯張鵬:重度手遊防外掛及安全

艾格拉斯張鵬:重度手遊防外掛及安全 圖/文 遊戲茶館 前言          2015年1月10日,【問道一線】品牌沙龍第一期,有幸邀請到的艾格拉斯創始人之一、CTO張鵬先生,以《遊戲防外掛及安全》爲主題,進行了近60分鐘的線下分享。在

原创 手遊-放開那三國socket協議分析

手遊-放開那三國socket協議分析 圖文:a4727603 樓主本就是一個偷懶的人,玩遊戲最什麼的最討厭了還要一遍遍的刷副本,於是就有了這個破解的過程 刷副本太累,想寫個脫機掛自動打副本,背景交代完畢{:1_906:} 開始執行: A

原创 iOS7.11-7.12和iOS8.0-3.3通用隱藏ID的方法

我估摸着可能是我積攢了一年的人品的緣故,或者說我今年運氣超差,才換來了年底幾天的“大運” 一家人撿了兩部手機,不要問我爲啥不換別人,我很壞滴額,更喜歡“運”的感覺 也印了羣裏的一句戲虐: ---“如果還給失主,你會很開心的” ---“但

原创 Java代碼調用HTML5中的JS函數算法

隨着HTML5的普及,越來越多的APP客戶端邏輯開始使用HTML5來構造。甚至有些APP不僅將展示頁面使用HTML5佈局,還將一些關鍵字符串的加密算法寫在了JS腳本中。一些是客戶端自定義的算法,可能一時難以完全讀懂直接重寫,如果能像sma

原创 360免費WIFI可遠程控制用戶行爲(種馬彈shell竊取信息)

360免費WIFI可遠程控制用戶行爲(種馬彈shell竊取信息) 圖文/WooYun @瘦蛟舞 漏洞詳情 360免費WIFI個貌似後門的功能,將會給用戶帶來如何隱患? 通過netstat發現360免費 wifi監聽6842端口.那麼這個

原创 優酷Android 4.5客戶端升級漏洞

優酷Android 4.5客戶端升級漏洞 MindMac @WooYun 簡要描述 優酷Android 4.5客戶端組件暴露導致第三方應用可以觸發其升級過程,同時可以指定升級下載的URL地址,可導致任意應用安裝! 詳細說明 組件com.

原创 正則表達式30分鐘入門教程

轉載過來的 不想排版了,太麻煩了 看了兩遍.. 還不錯啊 正則表達式30分鐘入門教程 相關下載: 鏈接: http://pan.baidu.com/s/1hqowDIs 密碼: 6jrv

原创 RSA加密Socket傳輸文件、簽名

RSA加密Socket傳輸文件、簽名 轉自 CSDN /dyyaries (一) RSA加密分爲公鑰加密和私鑰解密以及可能的數字簽名。 公鑰、私鑰分居客戶端和服務器端,分別用於加密和解密。同時,私鑰還用於簽名,公鑰還用於驗證簽名。 解密

原创 BASE64轉換,內含:IOS自帶DES加解密

BASE64轉換,內含:IOS自帶DES加解密 寒冰冷喵 最近項目需要保密,於是乎小小研究了一下,發現蘋果自帶密碼庫,不錯! //引入IOS自帶密碼庫 #import <CommonCrypto/CommonCryptor.h>IOS支持

原创 從itms-services協議中獲取ipa的下載地址

有時候一個網站在發佈APP的時候,都喜歡使用掃二維碼的方式讓用戶獲取下載鏈接 下載鏈接裏有對應的Apple和Android版本,點擊對應的圖標即可下載,點擊Android版本自然是直接後綴爲apk的下載地址; 點擊iPhone版本下載時的

原创 熱門遊戲<開心消消樂>的“加殼”詭計!!

好久沒搞遊戲了,前幾天看了又重新看了看<開心消消樂>的1.29最新版..於是故事開始了: 1.反編譯分析 首先使用Androidkiller進行反編譯,得到兩個Smali代碼文件夾:mali和smali_classes2。到這覺得挺奇怪的

原创 BurpSuite_Pro Ver1.6.24 最新破解版分享

以前的版本或者較舊的版本都在前幾天的12-03過期了 這是最新可用最新版,到期時間爲2016-12-03 又可以玩耍一年: 下載地址:鏈接: http://pan.baidu.com/s/1c1coIHE 密碼: kqnh

原创 Android HTTPS中間人劫持漏洞淺析

Android HTTPS中間人劫持漏洞淺析 FromFreeBuf By Jason_HZ Android HTTPS中間人劫持漏洞描述         在密碼學和計算機安全領域中,中間人攻擊 (Man-in-the-middlea

原创 Apktool|ShakaApktool 簡體中文漢化版|APK反編譯工具(12月20日更新)

逆向未來原帖 By越獄 Apktool|ShakaApktool 簡體中文漢化版|APK反編譯工具 ShakaApktool源碼:https://github.com/rover12421/ShakaApktool 作者:rover124

原创 提權廣告件PermAd分析報告

提權廣告件PermAd分析報告 圖/文  AVL移動安全         近期,AVL移動安全團隊在GooglePlay應用市場發現一款名爲POPBIRD的遊戲應用(現已下架),一旦安裝,該應用就會立即彈出三隻活潑可愛的小鳥圖標,迅速調動