安卓二三事
777 aapthttps://androidaapt.com/ 解压、打包、查看、更新zip/jar/apk包 安卓的sdk其中一个工具 123456// 获取appPackage和appActivityaapt.exe dump badging apk包https://ww ...
Read more
xhs二三事
777 这个问题来源 是因为深夜测试小红书的时候发现主站的一个下载二维码被劫持了 大概检查了一会 我认为是ci.xiaohongshu.com这个站的二维码资源被替换了 在先知群里提了一下 然后早上起床看了一下已经被修复了 可以说先知群作为国内大厂的工单群还是挺有效的 看 web archiv ...
Read more
安卓刷机-magisk
777 旧版有一些写着用twrp 找来找去研究了一些 结论是pixel 3 刷安卓11不需要 参考这篇文章就好了 没有刷magisk的话 主要是没有root,adb shell进入后权限不够 简单来说就是几个步骤 解bl锁 因为我买的pixel已经解了 这步就跳过 https://develo ...
Read more
frida-android 安卓逆向一些基础问题
脱壳1234567891011adb shellmagisk 里 超级用户 允许shellsu -/data/local/tmp/frida-serverfrida-dexdump#新版是frida-dexdump -FU 以上是基本脱壳操作 frida使用frida 参考 https://et ...
Read more
burp-repeater出bug的问题回溯
a bug 前文提到 https://hundan.org/2022/07/26/%E5%88%86%E6%9E%90%E4%B8%80%E4%B8%8B%E6%9C%89%E7%9A%84dede%E6%B2%A1%E6%B3%95%E7%8C%9C%E7%9B%AE%E5%BD%95%E7%9 ...
Read more
分析一下有的dede没法猜目录的问题
前言老生常谈了 不过当年被提出来的时候就看到很多消息说 本地一打一个准 实战一个都打不了 当时也没需求也没研究 正好hw看到一个红队跳板 稍微看看 测试对于使用<通配的技巧 最初我还是在乌云社区上看到的 后来用过这个方法去配合serv-u跳目录问题 遍历了整个ftp 见https://hund ...
Read more
大同-2
虽然 今大道既隱 则提到了更早的时候人所处的大同世界 那么世界是如何变化的 我想到互联网刚开始发展的时代 有秩序 但也充斥着混乱 但充满了分享精神 尽管现在也有 但是明显有很多是混乱的 让我想起前两天去搜雷神4 搜到的全都是钓鱼网站 去搜winhex破解版 结果下载回来一分析是个病毒 但怎样有大 ...
Read more
大同
如果把国家对应到人和细胞 那么细胞是清晰的知道自己由心脏供血 也明确自己的分工 天下大同很重要的一点在于 如何把个体捆绑在一起 如何把他们的欲望做到一致性 他们如何知道自己如何存活着 之前我以为有一致的外敌就可以 因为细胞之所以通力合作 其目的是维持整体的生存 进而维持个体的生存 但是我又发现不那 ...
Read more
问题的根源与抽象-从勾股定理说起[to be continue]
思考三角函数 余弦定理的时候想到了勾股定理 从而得到了$${sin^2x + cos^2x = 1}$$这么一条公式 尽管这并不是余弦定理的支撑 但勾股定理是如何证明的 然后翻看资料发现 勾股定理是余弦定理的一种特殊情况 而正弦定理同样独立于勾股定理 且正弦定理给出了三角形边与角及外接圆 ...
Read more
随想
有时候挺奇怪的 想做很多事情 但是最后又变成了躺在床上 因为有人带着 安排许多事情 焦虑感竟然消失的无影无踪 这样很不好 尽管如此 我们看过了很多我们讨厌的事情 和人 到那时候 我们还是决定那么做 甚至还不如他们 我们有时候自诩品德高尚 那是在有外人的时候 躺在床上 我就只会说 是啊 没错 我啥也 ...
Read more