0%

1.什么是 ELF ELF,全称Executable and Linkable Format,即可执行与可链接格式,他是 Linux/unix 系统中最主流的二进制文件格式,常见于: 可执行文件 目标文件(.o) 动态链 …

这个样本是一道面试题,先来看看题目要求吧 1 2 3 4 5 6 面试题: 要求 1.guid溯源 2.定位到oz生成的方法 3.还原算法 guid 溯源 先扫一下这个 apk 文件,看看有哪些 sdk 的 so 值得注 …

eBPF 工具对比 维度 libbpf bpftrace BCC 定位 底层 C 库,eBPF 程序开发框架 高级脚本语言,动态追踪工具 Python/C++ 高级框架 开发语言 C / C++ bpftrace 专属脚 …

抓包&定位 首先,这个样本是没有加固的,不用查了,直接抓包吧,进去就要我登录,直接抓登录的包了吧 可以发现,参数还是挺多的,有 sig, __NS_sig3 这样的参数,当然 __NS_sig3 …

首先,需要建立一个概念,Android 启动,本质上是一个逐层接力的过程: 第一层,把硬件从"刚上电"带到"可以继续启动" 第二层,把系统从"裸硬件"带到"Linux 内核已经运行" 第三层,把 Linux 用户空间带 …

样本:找的一个低版本的 v5.0.01 首先,总所周知,这个 app 是加壳的,360 加固,整体型加固,直接用 frida 就可以将壳给脱下来 脚本的话可以用 yang 神写 …