SeeFlowerX

“默认分类”

只是一个默认分类

安卓高版本修改镜像文件

主要是为了向系统添加自己的证书【还没有实际测试,请谨慎操作】# 提取手机的 system 分区镜像 保存为 system.img # 用 dd 命令 略 # 将镜像文件的大小分配空间加到3G f...

纯frida实现smali追踪

前言环境Pixel 4Android 11网上trace smali的文章有不少,大多都需要改源码编译ROM,比较麻烦,而且主要是在较低版本实现的于是想写个能够直接frida一步到位的脚本,正好...

优化jnitrace以及增强信息打印

前言https://github.com/chame1eon/jnitracehttps://github.com/chame1eon/jnitrace-enginejnitrace想必大家都不...

安卓自定义代码调用系统函数并编译so记录

尝试使用frida追踪APP执行的每一条smali,找到hook点之后需要调用libart.so中的方法进行转换这样可以得到可阅读的字符串内容,起初是想frida通过调用获取,但是感觉麻烦,而且...

Charles抓包Android最佳流量转发APP

socksdroid和clash二选一

复现unidbg调用nativeGenerate2

原文点此,这里仅记录一些复现知识点和心得复现笔记主要围绕几个要点展开基于签名调用,nativeGenerate2是静态注册的方法,基于签名调用传参代码会相对简洁public void nativ...

getByte算法分析与还原

致谢Lilac,又名:白龙~龙哥往往一语中的,给我带来了莫大的帮助,非常感谢前言本文旨在对getByte算法进行分析与还原,仅供学习交流本文不会提供完整算法脚本本文将涉及以下内容:OLLVM虚假...

protoc转换proto到Java类相关命名规则

首先祭出官方源代码地址 => https://github.com/protocolbuffers/protobuf背景如图所示forceHost_与FORCE_HOST_FIELD_NU...

通过向输入设备直接写入数据实现多点连续滑动

背景手机需要打验证码被否定的方案基于无障碍服务的模拟滑动 被否原因——需要额外安装软件基于shell执行sendevent命令 被否原因——滑动不流畅最终方案基于shell向输入设备写入数据流记...

android-msm-crosshatch-4.9-pie-qpr2内核编译记录

本文属于错误示范,请参考eBPF on Android之打补丁和编译内核修正版进行内核修改与编译虽然不知道当时怎么编译通过的...但现在看这样编译肯定不对?较新版本的安卓内核编译不需要预先编译完...