一、目标李老板: 奋飞呀,我都是自己了,还不是想怎么玩就怎么玩,还用Hook这么麻烦吗?奋飞:男人要对自己狠一点。我有一个 libtest.so,我调用它后,它会使用 android_log_print 输出一些信息,我想让它输出的内容加点私货。动手...[继续阅读]
海量资源,尽在掌握
一、目标李老板: 奋飞呀,我都是自己了,还不是想怎么玩就怎么玩,还用Hook这么麻烦吗?奋飞:男人要对自己狠一点。我有一个 libtest.so,我调用它后,它会使用 android_log_print 输出一些信息,我想让它输出的内容加点私货。动手...[继续阅读]
一、目标Android下用frida来做rpc调用计算签名,我们已经玩的很熟练了。今天介绍在IOS下的玩法。要点如下:参数类型确认NSDictionary NSArray等ObjectC对象的构造和复制ObjectC 类方法和对象方法的调用附送福利, ObjectC的nil 参数如何构造二...[继续阅读]
一、目标能抓到包了,后面的套路大家都懂的。二、步骤Jadx "cs"先搜索 "cs"我去,结果很明晰吗,才两个结果,会不会有诈?在这个 f108910CS 上点右键,看看谁调用了它。啥也别说了,一定是这个大兄弟了。挂上心爱的Fridavar SNetwo...[继续阅读]
效果: 结构: 功能: ...[继续阅读]
一、目标我们来分析某二次元 App的sign签名算法,先搜索一下 游戏 ,抓包结果:二、步骤这个sign依然是32位的字符串都9020年了,这种规模用户的App应该是不会裸奔在java层了,我们就直接一点,在so里面搜索 sign=可惜没有结果……藏...[继续阅读]
一、目标何以解忧,除了烤串啤酒,也只有刷刷小视频了。今天我们的目标就是看看海外版的这个小视频App的 X-GorgonTIP: v18.9.4(180904)二、步骤Jadx搜索 "X-Gorgon"居然只有两个结果,很容易就定位到了这里上Frida搞一下var strUtilCls = Jav...[继续阅读]
使用uniapp搭建的app,运行到苹果手机的时候会出现底部安全距离的问题 打开 manifest.json,找到下面的源码视图 找到 app-plus 配置项,添加以下代码: "safearea": { "bottom": { "offset": "none" } }, ...[继续阅读]
...[继续阅读]
vue2中axois的使用import Vue from 'vue'; import axios from 'axios'; Vue.prototype.$ajax = axios;或者,使用Vue.use(httpRequest, config)实现引入// main.jsimport httpRequest from 'httpRequest.js';Vue.use(httpRequest, config);// httpRequest.js// 提供给VuehttpRequest...[继续阅读]