logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Android静态安全检测 -> WebView明文存储密码

WebView明文存储密码 - WebSettings.setSavePassword方法1. API继承关系java.lang.Objectandroid.webkit.WebSettings主要方法setJavaScriptEnabled(boolean flag):是否支持jssetPluginsEnabled(

Android静态安全检测 -> WebView系统隐藏接口漏洞检测

WebView系统隐藏接口漏洞检测 - removeJavascriptInterface方法1. 隐藏接口searchBoxJavaBridge_accessibilityaccessibilityTraversal2. 触发条件使用WebView对应到smali语句中的特征:;->getSettings()Landroid/w

Android根据本地端口号寻找对应的用户UID和进程PID

1. 查看端口号- adb shell 进入shell环境- netstat命令查看本地端口号2. 查找对应UID- 端口6259对应的16进制为1873- cat /proc/net/tcp6 查看对应的UID为10093- UID在10000以下,都是系统应用,大于10000的是APP3. 查找对应PID- ps命令查看对应的进程

Android静态安全检测 -> HTTPS敏感数据劫持漏洞

HTTPS敏感数据劫持漏洞 -SSLSocketFactory.setHostnameVerifier方法1. API继承关系java.lang.Objectorg.apache.http.conn.ssl.SSLSocketFactory主要方法getSocketFactory()

Android静态安全检测 -> 证书弱校验

证书弱校验 -X509TrustManager.checkServerTrusted方法1. API继承关系javax.net.ssl.X509TrustManagerpublic interface X509TrustManager implements TrustManager主要方法

Android动态分析工具Droidbox

Droidbox工具一、安装(依赖和准备工作)【1】Linux或Mac OS系统【2】Python【3】Android SDK:创建一个Android虚拟机(AVD)【4】依赖库:pylab,matplotlib【5】DroidBox.tar.gz:https://github.com/pjlantz/droidbox/rel

Android逆向基础之Dalvik指令集

Dalvik是Google公司自己设计的用于Android平台的虚拟机。Dalvik虚拟机是Google等厂商合作开发的Android移动设备平台的核心组成部分之一。它可以支持已转换为 .dex(即Dalvik Executable)格式的Java应用程序的运行,.dex格式是专为Dalvik设计的一种压缩格式,适合内存和处理器速度有限的系统。Dalvik 经过优化,允许在有限的内存中同时运行多个

Android静态安全检测 -> 升级包数据篡改

升级包数据篡改 -getExternalStorageDirectory方法1. API继承关系java.lang.Objectandroid.os.EnvironmentEnvironment.getExternalStorageDirectory()返回:类型(File),外部存储的路径参考

Android静态安全检测 -> 强制类型转换本地拒绝服务漏洞

强制类型转换本地拒绝服务漏洞 -Intent.getXXXExtra()一、API1. 继承关系【1】java.lang.Object【2】android.content.Intent2. 主要方法【1】getSerializableExtra(String name)  返回Serializable【2】getStr

Android静态安全检测 -> 系统组件本地拒绝服务检测

系统组件本地拒绝服务检测 -Intent.getXXX()一、API1. 继承关系【1】java.lang.Object【2】android.content.Intent2. 主要方法【1】getAction() 返回String【2】getSerializableExtra(String name)  返回S

    共 43 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择