首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【移动安全】移动应用安全基础篇——破掉iOS加密数据

    sslpinning disable绕过证书绑定 在登录处抓包发现,request包和response包都为加密传输: appmon提供的scripts hack.lu提供的scripts 通过参考github上的js...脚本,改写了个较为全面的hook.js脚本: // Intercept the CCCrypt call....DATA_KEY20150116和iv=20150116 参阅CommonCryptor.h各参数意义 案例二: 在登录处抓包发现,request包和response包都为加密传输: 使用hook.js...脚本发现hook不到 老方法,首先使用frida-ios-dump对该APP进行一键dump frida-ios-dump,该工具基于frida提供的强大功能通过注入js实现内存dump 然后通过python...hooking watch method “+[RSA encryptString:privateKey:]” –dump-return 直接使用objection的这两句命令可以达到同样的效果 附JS

    3.3K20

    JQuery EasyUi之界面设计——母版页以及Ajax的通用处理(三)

    前面介绍过JS了,就这样个人认为还不够用。 因为JS文件是死的,无法使用服务器代码,自然不够灵活。那么通过母版页就完善了这一点。那么下面举一个例子——控件赋值。...千篇一律的写赋值代码总是那么的令人厌烦,尤其是元素比较多的时候,用反射嘛又怕别人诟病,那么就用JS来负责这一切吧. 那么如何做到通用呢?那母版页就是不错的选择。..."] == "1") 5: context.Response.Write(db.TB_Admin.FirstOrDefault(p => p.ID == Convert.ToInt32...: { 41: var isExist = db.TB_Admin.FirstOrDefault(p => p.ID == Convert.ToInt32...,这里不考虑性能: 1: /// 2: /// 当前页 3: /// 4: private int pageIndex = Convert.ToInt32

    1.8K30

    Frida在爆破Windows程序中的应用

    它可以让你将js脚本或那你自己的一些库插入到win、macos、linux、android、ios等平台的应用中。跨平台的实现方案听起来很牛逼有木有,这意味着熟练掌握这一个工具的性价比是很高的。...message, data)) session = frida.attach('100fw.exe')#附加frida到目标进程 script = session.create_script('some js...重点是session.create_script里面的js代码。 首先,我们要能够模拟调用按钮点击后执行的函数。 找这个函数地址的思路有两个。...然后,我们用frida的js api写一个模拟调用的函数。...总的来说,Frida的可玩性还是很高的,还有很多js api接口没有介绍,有兴趣的可以去官网看看文档。 写文章的经验不多,还请各位dalao拍砖!

    2.7K30

    扫码

    添加站长 进交流群

    领取专属 10元无门槛券

    手把手带您无忧上云

    扫码加入开发者社群

    相关资讯

    热门标签

    活动推荐

      运营活动

      活动名称
      广告关闭
      领券