会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
人怜直节生来瘦,自许高材老更刚。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
9
10
···
17
下一页
2014年11月18日
boot.img的修改
摘要: Android 系统的rom最主要的就是3个文件:boot.img、system.img、userdata.img。其中boot.img 存放着内核以及Android系统的配置信息,比如android系统各文件夹的读写权限,adb 的权限。所以如果你要修改文件夹的写权限,adb的root权限,修改b
阅读全文
posted @ 2014-11-18 16:35 bamb00
阅读(19364)
评论(5)
推荐(5)
2014年10月29日
“逃离大厦”游戏的破解
摘要: 我们要破解一个游戏,首先要对该游戏有所了解,确定破解目标,发掘破解途径。因此,我们先安装该游戏并运行,出现如下界面: 这是一个Berry king游戏的推广广告,告诉我们安装该游戏可获得200金币。关掉该界面,进入游戏商店,我们可以在这里通过金币购买“提示”、“建议”、“大师...
阅读全文
posted @ 2014-10-29 21:26 bamb00
阅读(841)
评论(5)
推荐(0)
2014年10月27日
Android漏洞——将Android恶意代码隐藏在图片中
摘要: 研究人员发现了Android上又一个严重的安全漏洞:将Android恶意代码隐藏在图片中(Hide Android Applications in Images)。 在该漏洞向外界公开之前,Google已经发布了补丁。不过,仍然有大量Android手机用户没有选择升级。 恶意程序研究人员...
阅读全文
posted @ 2014-10-27 20:06 bamb00
阅读(2246)
评论(1)
推荐(1)
2014年10月26日
跟我学Android NDK开发(一)
摘要: Android NDK 开发跟其它开发一样,首先需要配置好开发环境,本文以 Ubuntu系统为例介绍如何进行 Android NDK 开发环境的配置。1. 简介什么是 Android NDK 呢? NDK(Native Development Kit) 是一个允许开发者用一些本地语言(C/C++)编...
阅读全文
posted @ 2014-10-26 01:32 bamb00
阅读(1219)
评论(0)
推荐(0)
2014年10月14日
ptrace注入型病毒“聊天剽窃手”分析
摘要: 概述 “聊天剽窃手”Windseeker是一款间谍软件,它使用了ptrace进程注入技术,能够对微信和QQ的聊天记录进行监控。 软件安装后的桌面图标和启动界面如图所示: 行为分析该应用首先获取手机root权限,将assert目录下的inject_appso、libcall.so...
阅读全文
posted @ 2014-10-14 00:09 bamb00
阅读(2039)
评论(2)
推荐(1)
2014年10月13日
Python实现随机读取文本N行数据
摘要: 工作中需要判断某个文本中的URL是否能正常访问,并且随机获取其中N行能正常访问的URL数据,我的思路是:读取文本每一行数据,用urlopen访问,将返回状态码为200的URL保存到一个列表,获得列表长度,使用random产生一个随机值作为列表下标,获取该行数据。具体实现如下: 1 import ur...
阅读全文
posted @ 2014-10-13 14:34 bamb00
阅读(7502)
评论(0)
推荐(0)
2014年10月9日
利用Cydia Substrate进行Android HOOK
摘要: Cydia Substrate是一个代码修改平台。它可以修改任何主进程的代码,不管是用Java还是C/C++(native代码)编写的。而Xposed只支持HOOK app_process中的java函数,因此Cydia Substrate是一款强大而实用的HOOK工具。官网地址:http://ww...
阅读全文
posted @ 2014-10-09 22:28 bamb00
阅读(12464)
评论(1)
推荐(0)
2014年9月25日
Android提权原理
摘要: Android的内核就是Linux,所以Android获取root其实和Linux获取root权限是一回事儿。 你想在Linux下获取root权限的时候就是执行sudo或者su,接下来系统会提示你输入root用户的密码,密码正确就获得root权限了。 Android本身就不想让你获得Root权...
阅读全文
posted @ 2014-09-25 20:49 bamb00
阅读(4226)
评论(0)
推荐(1)
2014年9月22日
FakeID签名漏洞分析及利用(二)
摘要: 本文转自:http://blog.csdn.net/l173864930/article/details/38409521继上一次Masterkey漏洞之后,Bluebox在2014年7月30日又公布了一个关于APK签名的漏洞——FakeID,并打算在今年的Blackhack上公布更详细的细节,不过...
阅读全文
posted @ 2014-09-22 18:52 bamb00
阅读(710)
评论(0)
推荐(0)
FakeID签名漏洞分析及利用(一)
摘要: 作者:申迪 转载请注明出处:http://blogs.360.cn/360mobileBlueBox于7月30日宣布安卓从2010年以来一直存在一个apk签名问题[1],并且会在今年Blackhat上公布细节。利用该漏洞可以提升权限,突破沙箱限制。我在细节公开之前对这个漏洞进行成功利用,在此分享一些...
阅读全文
posted @ 2014-09-22 18:28 bamb00
阅读(1166)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
9
10
···
17
下一页
公告