在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

APP破解常用工具集合!

Android編程精選 ? 來源:程序員老鬼 ? 作者:程序員老鬼 ? 2022-07-23 11:07 ? 次閱讀

抓包

HTTP請求類

Fiddler/Charles(必備常用工具之一)

最常見的代理抓包工具,這兩個就不用多說了吧?應該都知道了。

ProxyDroid(必備常用工具之一)

強制全局代理工具。

PacketCapture/HTTPCanary(必備常用工具之一)

VPN抓包工具。

JustTrustMe(必備常用工具之一)

基于Xposed寫的反SSL Pinning工具。

ObjectionUnpinningPlus(必備常用工具之一)

瘦蛟舞寫的一個Frida腳本,功能與JustTrustMe相同,但因為Frida的特殊性,可以隨時修改內容,面對一些特殊情況時會很方便。

WireShark

也是一個很常見的抓包工具,但由于工作方式過于底層,對HTTPS請求的處理比較麻煩,一般不建議對使用HTTP協議的APP使用。

非HTTP請求類

WireShark

非HTTP的還是使用WireShark這類工具方便些,通常需要配合反編譯找到協議的組成方式。

建議使用方式:電腦端開熱點,然后指定用于創建熱點的虛擬網卡,再把手機連上熱點開始抓包。

Tcpdump

在使用沒有無線網卡的電腦或無法開熱點的情況下可以直接在手機上運行Tcpdump然后導出文件在電腦端WireShark中打開,與直接使用WireShark抓包效果相同。

破解加密參數

Java

Jadx(必備常用工具之一)

一個非常方便的Java反編譯工具,一般用到的功能主要是搜索、反混淆、查找方法調用這幾樣,性能和反編譯出來的代碼效果都比使用dex2jar+jd-gui之類的方式好。

Xposed(必備常用工具之一)

Xposed框架大家應該都知道吧?這是一個功能十分強大的Hook框架,很多逆向工具都是基于它來寫的,有特殊需求時也可以自己寫一個模塊使用。

Frida(必備常用工具之一)

相對于Xposed而言,Frida算是一個在安全圈外沒有那么高知名度的Hook工具了,但它的功能在某些方面要比Xposed強得多(當然也有缺點),舉個常用到的例子:用它來Hook So庫中的函數~。

inspeckage(必備常用工具之一)

這是一個基于Xposed寫的動態分析工具,Hook了大量逆向時常見的方法,下面是它的GitHub中給出的列表:

SharedPreferences(logandfile);Serialization;Crypto;Hashes;SQLite;HTTP (an HTTP proxy tool is still the best alternative);File System;Miscellaneous (Clipboard, URL.Parse());WebView;IPC;Hooks (add new hooks dynamically)

注意它Hook列表中有Crypto和Hash,這兩個類型在破解大部分APP的加密參數時可以說是降維打擊,因為大部分APP的加密參數都逃不過MD5、SHA1、AES、DES這四種,而它們都被Hook了(不僅僅只有這四種)。基本上就是打開Inspeckage再打開它的Web端,然后打開指定的APP操作一下,一個搜索,加密參數就原形畢露了。

DeveloperHelper

一個基于Xposed寫的輔助工具,通常會用到的功能是查看Activity名、查看加固類型、查看Activity結構、自動脫殼這幾個。

UCrack

也是一個基于Xposed寫的輔助工具,集成了自動網絡抓包、網絡堆棧爆破、文件日志、WebView調試環境、自動脫殼、Native函數注冊監控、記錄程序自殺堆棧等功能,這個工具是我之前偶然發現的,還沒有使用過,有興趣的同學可以用用看。

C/C++層(So庫)

IDA(必備常用工具之一)

非常強大的反匯編和動態調試工具,強烈不推薦使用NSA開源的Ghidra,效果跟IDA比起來差太多了。IDA可以在反匯編之后將匯編代碼轉成偽C代碼,并且能在手機端啟動了服務端之后注入APP進程使用動態調試功能。

Frida(必備常用工具之一)

上面講過了

有殼(加固)的

DeveloperHelper

上面講過了

UCrack

上面講過了

FDex2

其實就是把幾行代碼包了一層而已,原理就是Hook ClassLoader的loadClass方法,反射調用getDex方法取得Dex(com.android.dex.Dex類對象),再將里面的dex寫出。

-End-

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • APP
    APP
    +關注

    關注

    33

    文章

    1575

    瀏覽量

    72611
  • HTTP
    +關注

    關注

    0

    文章

    510

    瀏覽量

    31358
  • 編譯
    +關注

    關注

    0

    文章

    661

    瀏覽量

    32932

原文標題:強烈推薦APP破解常用工具集合!

文章出處:【微信號:AndroidPush,微信公眾號:Android編程精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程介紹之燒寫所需鏡像

    USB OTG燒寫所需鏡像在:ELF 1開發板資料包\\06-常用工具\\06-4 燒寫工具\\OTG燒寫\\mfgtools\\Profiles\\Linux\\OS Firmware
    發表于 12-21 09:25

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程之燒寫方法

    Mfgtools工具是NXP官方提供的用于其系列產品燒寫系統的軟件,可以從官方網站下載,我們的ELF 1開發資料包中也放了這個工具,路徑為:ELF 1開發板資料包\\06-常用工具\\06-4 燒寫
    發表于 12-20 09:07

    飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程介紹之燒寫所需鏡像

    USB OTG燒寫所需鏡像在:ELF 1開發板資料包\\06-常用工具\\06-4 燒寫工具\\OTG燒寫\\mfgtools\\Profiles\\Linux\\OS Firmware
    發表于 12-20 09:05

    飛凌嵌入式ElfBoard ELF 1板卡-mfgtools燒錄流程之燒寫方法

    Mfgtools工具是NXP官方提供的用于其系列產品燒寫系統的軟件,可以從官方網站下載,我們的ELF 1開發資料包中也放了這個工具,路徑為:ELF 1開發板資料包\\06-常用工具\\06-4 燒寫
    發表于 12-19 09:09

    securecrt破解,securecrt破解的風險及建議

    在當代IT管理體系中,Windows批量遠程桌面管理工具發揮著舉足輕重的作用。這些工具賦予系統管理員同時操控與監視多臺遠程計算機的能力,顯著提升了工作效率并增強了系統安全性。本文將介紹
    的頭像 發表于 12-17 13:00 ?347次閱讀
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的風險及建議

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹一部分常用工具的使用方法: 使用方法只能當做參考,**詳細
    的頭像 發表于 11-11 09:29 ?625次閱讀

    常用的devops工具集成方法

    常用的devops工具集成方法涵蓋了軟件開發和運維的各個方面,從版本控制到自動化構建、測試、部署和監控。這些工具的有效集成可以幫助團隊提高協作效率,減少溝通障礙,實現快速、高質量的軟件交付。
    的頭像 發表于 10-09 11:21 ?276次閱讀

    分流電阻怎么測量好壞

    萬用表:萬用表是測量電阻的常用工具,它可以提供電阻值的直接讀數。確保萬用表正常工作,并選擇合適的電阻測量檔位。
    的頭像 發表于 10-01 11:54 ?405次閱讀

    通過開發板學習嵌入式(8)常用工具

    Linux嵌入式開發
    ElfBoard
    發布于 :2024年08月07日 16:30:46

    一個新的積木編程工具:Node-App

    都不需要安裝任何工具或客戶端,只需要使用瀏覽器即可。Node-App以積木塊形式封裝了常用的HTTP和MQTT客戶端,可以方便地實現硬件交互(更多功能將逐步添加)。例如,一個通過巴法云收發消息的程序
    發表于 05-28 15:55

    示波器怎么調正弦波

    示波器作為電子工程師和科研人員的常用工具,主要用于觀察和分析電信號的波形。在信號處理、電路分析和調試等工作中,正弦波作為一種基礎且重要的波形,其準確的顯示對于實驗結果的分析具有重要意義。本文將詳細
    的頭像 發表于 05-27 16:00 ?2680次閱讀

    涂鴉App開發工具App SDK

    我們之前為大家介紹過涂鴉AppSDK的特點和優勢,在這一年多時間里,涂鴉成功幫助很多客戶實現了有創意的差異化開發,并構筑更具核心競爭力的品牌專屬App。什么是AppSDK?涂鴉AppSDK是專為物
    的頭像 發表于 05-24 08:15 ?854次閱讀
    涂鴉<b class='flag-5'>App</b>開發<b class='flag-5'>工具</b><b class='flag-5'>App</b> SDK

    HarmonyOS開發案例:【生活健康app之編寫通用工具類】(5)

    本節將介紹日志打印、時間換算等通用工具類的編寫和使用,工具類可以簡化應用代碼編寫和業務流程處理。
    的頭像 發表于 05-11 09:58 ?566次閱讀
    HarmonyOS開發案例:【生活健康<b class='flag-5'>app</b>之編寫通<b class='flag-5'>用工具</b>類】(5)

    為什么說每個CAN從業者都該有臺USBCAN呢?

    首先,USBCAN是CAN總線調試的常用工具。它作為CAN總線分析儀或CAN接口卡,能夠幫助工程師在測試CAN總線通訊時有效地分析總線上的數據。
    的頭像 發表于 04-15 11:07 ?399次閱讀

    源代碼審計怎么做?有哪些常用工具

    源代碼審計是一種通過檢查源代碼來發現潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內置的五大主要分析引擎,對源代碼進行靜態分析,并與特有的軟件安全漏洞規則集進行全面
    發表于 01-17 09:35
    主站蜘蛛池模板: 4hc44四虎www视频 | 亚洲深爱| 年轻的护士3在线观看 | 色综合免费视频 | 日韩亚洲人成在线综合 | 四虎影视在线看 | 国产在线视频你懂的 | 亚洲一卡2卡4卡5卡6卡在线99 | 亚洲国产精品丝袜在线观看 | 日韩欧美卡通动漫在线观看 | 久久久久毛片成人精品 | 黄色在线观看视频网站 | 五月婷婷激情视频 | 99综合在线| 色婷婷久久 | 欧美色图 亚洲 | 波多野结衣一级特黄毛片 | 国产片一区二区三区 | 欧美怡红院免费全视频 | 国产深夜福利在线观看网站 | 57pao强力打造免费高清高速 | 久久精品94精品久久精品 | 天使色吧 | 国产尤物在线视频 | 伊人成人在线 | 免费人成黄页在线观看1024 | 凹凸福利视频导航 | 欧美高清成人videosex | 三级在线观看国产 | 日韩免费一级片 | 黄色福利网 | 日本黄色影片在线观看 | 天堂亚洲网 | 天天弄天天操 | 欧美骚| 欧美 在线播放 | 一级片免费在线观看视频 | 超级乱淫伦网站 | 欧美性受一区二区三区 | 男女视频在线播放 | 国产gav成人免费播放视频 |