logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

记一次闲鱼踩坑踩出来的小米账号锁漏洞

转折出现在我解包了社区里的解锁包之后,发现了核心组件是com.xiaomi.finddevice,查找设备,然后我利用反编译工具尝试定位修改点,但是我不知道哪些是关于锁机的代码和组件,随后我想到,它肯定在apk的AndroidManifest.xml有记录,于是我把这些配置丢给ai,果然定位到了修改点,代码也确实有差异,我看了一下,主要是将关键的传递环节修改,替换为了空逻辑,然后我尝试一模一样的照

#网络安全#系统安全
到底了