dex0423 的博客

记录工作学习的点点滴滴。

安卓逆向:安卓逆向环境搭建及工具安装

1. 安卓手机配置 推荐使用谷歌原生的 Nexus 6P,刷机程序自行参考,也可以直接到淘宝购买已经刷机的设备。 2. Android Studio 下载 下载过程此处略过,注意安装好以后,首次启动时需要配置代理,具体代理怎么配置请自行百度。 3. adb 工具 将 Android\Sdk\platform-tools 路径添加到环境变量,之后打开 cmd 命令行工...

安卓逆向:夜神模拟器+JustTrustMe+Xposed跳过SSL Pinning检测

Android SSL pinning SSL 协议 SSL(安全套接字层)又被称为TLS(数据层安全协议),是一种为网络通信提供数据完整性的一种安全协议。它位于TCP/IP协议与各种应用协议之间。SSL协议主要分为两个部分:Handshake Protocol和Record Protocol。 Handshake protocol是用来协商加密通信数据的密钥,Record Proto...

安卓逆向:处理 AndroidKiller 反编译失败问题

报错内容:AndroidKiller 反编译失败,无法继续下一步源码反编译!

1. 问题 使用 Android Killer 进行 apk 文件反编译时,遇到“反编译失败,无法继续下一步源码反编译!” 报错。 报错内容: 当前 Apktool 使用版本:android 2.4.1 正在反编译 APK,请稍等… I: Using Apktool 2.4.1 on chelaile_app.apk I: Loading resource table… I...

安卓逆向:mitmproxy使用方法实践

使用 mitmproxy 抓取 京东APP 数据

1. Mitmproxy 简介 Mitmproxy本意为中间人攻击代理; 在爬虫中主要用作抓取 http_connect、request、response 等数据; mitmproxy官方文档地址:https://docs.mitmproxy.org/stable/; 【提示】 Mitmproxy 相较于 fillder、wireshark 的不同: –...

安卓逆向:adb常用命令汇总及常见问题汇总

基本操作 查看 adb 版本 adb version 启动关闭服务 adb start-server adb kill-server 检查5037端口是否被占用 若启动之后用USB连接手机之后,找不到设备,我们使用这个命令检查5037端口是否被占用,如果被占用,则提示 cannot bind 'tcp:5037'。 adb nodaemon server 查...

安卓逆向:Kali配置v2ray进行翻墙过程全纪录

1. 下载 v2ray 下载 AppImage 下载地址:https://github.com/Qv2ray/Qv2ray/releases/download/v1.99.6/Qv2ray-refs.tags.v1.99.6-linux.AppImage 下载 v2ray 核心文件 下载地址:https://github.com/v2ray/v2ray-core/releases/d...

安卓逆向:Frida安装配置及使用

1. Frida 组成部分 Frida-server: 运行在设备上 Frida :Python模块 Frida-tools:提供cli工具命令 跟Frida-server交互 2. Frida 官方文档 https://www.frida.re/docs/javascript-api 3. Frida安装配置 电脑安装 frida & frida-...

HTTP:http 与 https 的概念区别以及实际应用

1. 前言 在爬虫岗位面试过程中,经常会被问到一个问题,就是 http/https 协议的工作原理,以及 http 和 https 的区别。 作为爬虫工程师需要具备的基本知识,对于 Http/Https 的概念以及区别的理解是爬虫工程师必须要掌握的。 2. Http & Https 协议基本概念 2.1. Http 协议 Http 协议是 Hyper Text Tr...

HTTP:Http 协议 无连接 & 无状态 概念解析

1. 无连接概念 1.1. 无连接 通信双方不需要事先建立一条通信线路; 在无连接方法中,网络把分组数据传送到目的地之外不做任何事情; 如果分组数据传送中丢失,接收方必须检测到错误并请求重发; 如果分组因采用不同路径而未按顺序到达,接收方需要将数据重新排序; 无连接不保证传输质量、不按顺序、不进行流量控制、不可恢复错误; 例如,IP、UDP、HTTP 协议是无连...

HTTP:Cookie & Session 的概念区别以及实际应用

#1.前言 在爬虫面试过程中,Cookie 和 Session 相关的知识点是经常遇到的问题之一; Cookie & Session 配合 Http 协议,是最基础、最广泛的用户识别认证实现方式。 2. Cookie 2.1. Cookie 的基本概念 Cookie 是一段键值对格式的文本信息; 用户通过 Http 协议访问服务器的时候,服务器会将 Co...