安卓二三事 2022-10-16| android 777
aapthttps://androidaapt.com/
解压、打包、查看、更新zip/jar/apk包
安卓的sdk其中一个工具
123456// 获取appPackage和appActivityaapt.exe dump badging apk包https://ww ...
Read more xhs二三事 2022-10-12| uuid 777
这个问题来源 是因为深夜测试小红书的时候发现主站的一个下载二维码被劫持了 大概检查了一会 我认为是ci.xiaohongshu.com这个站的二维码资源被替换了
在先知群里提了一下 然后早上起床看了一下已经被修复了 可以说先知群作为国内大厂的工单群还是挺有效的
看 web archiv ...
Read more 安卓刷机-magisk 2022-10-11| magisk 777
旧版有一些写着用twrp 找来找去研究了一些 结论是pixel 3 刷安卓11不需要 参考这篇文章就好了
没有刷magisk的话 主要是没有root,adb shell进入后权限不够
简单来说就是几个步骤
解bl锁 因为我买的pixel已经解了 这步就跳过
https://develo ...
Read more frida-android 安卓逆向一些基础问题 2022-10-10| frida - android 脱壳1234567891011adb shellmagisk 里 超级用户 允许shellsu -/data/local/tmp/frida-serverfrida-dexdump#新版是frida-dexdump -FU
以上是基本脱壳操作
frida使用frida 参考 https://et ...
Read more burp-repeater出bug的问题回溯 2022-08-23| burp - content-length a bug
前文提到 https://hundan.org/2022/07/26/%E5%88%86%E6%9E%90%E4%B8%80%E4%B8%8B%E6%9C%89%E7%9A%84dede%E6%B2%A1%E6%B3%95%E7%8C%9C%E7%9B%AE%E5%BD%95%E7%9 ...
Read more 分析一下有的dede没法猜目录的问题 2022-07-26| dedecms 前言老生常谈了 不过当年被提出来的时候就看到很多消息说 本地一打一个准 实战一个都打不了 当时也没需求也没研究 正好hw看到一个红队跳板 稍微看看
测试对于使用<通配的技巧 最初我还是在乌云社区上看到的 后来用过这个方法去配合serv-u跳目录问题 遍历了整个ftp 见https://hund ...
Read more 大同-2 2022-07-15| 随想 | 随想 虽然 今大道既隱 则提到了更早的时候人所处的大同世界 那么世界是如何变化的 我想到互联网刚开始发展的时代 有秩序 但也充斥着混乱 但充满了分享精神 尽管现在也有 但是明显有很多是混乱的 让我想起前两天去搜雷神4 搜到的全都是钓鱼网站 去搜winhex破解版 结果下载回来一分析是个病毒
但怎样有大 ...
Read more 大同 2022-07-14| 随想 | 随想 如果把国家对应到人和细胞 那么细胞是清晰的知道自己由心脏供血 也明确自己的分工 天下大同很重要的一点在于 如何把个体捆绑在一起 如何把他们的欲望做到一致性 他们如何知道自己如何存活着
之前我以为有一致的外敌就可以 因为细胞之所以通力合作 其目的是维持整体的生存 进而维持个体的生存 但是我又发现不那 ...
Read more 问题的根源与抽象-从勾股定理说起[to be continue] 2022-07-09| 数学 | 数学 - 生活 - 思考 - 勾股定理 思考三角函数 余弦定理的时候想到了勾股定理 从而得到了$${sin^2x + cos^2x = 1}$$这么一条公式 尽管这并不是余弦定理的支撑 但勾股定理是如何证明的
然后翻看资料发现 勾股定理是余弦定理的一种特殊情况 而正弦定理同样独立于勾股定理 且正弦定理给出了三角形边与角及外接圆 ...
Read more 随想 2022-07-04| 随想 | 随想 有时候挺奇怪的 想做很多事情 但是最后又变成了躺在床上 因为有人带着 安排许多事情 焦虑感竟然消失的无影无踪 这样很不好 尽管如此 我们看过了很多我们讨厌的事情 和人 到那时候 我们还是决定那么做 甚至还不如他们
我们有时候自诩品德高尚 那是在有外人的时候 躺在床上 我就只会说 是啊 没错 我啥也 ...
Read more