向前看新的征程

admin 2026-05-20 06:09:01 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文推荐了Awesome-Android-Reverse-tools-dev工具库,重点介绍了其中的批量Demangle处理脚本、Hook指令处理工具集和RPC+Socket自吐功能,并提供了具体的使用方法和示例命令,旨在提升安卓逆向工程的工作效率。 综合评分: 75 文章分类: 移动安全,逆向分析,安全工具,安全开发


cover_image

向前看 新的征程

src韭菜 src韭菜

src韭菜

2026年5月19日 10:24 四川

在小说阅读器读本章

去阅读

相信很多师傅都想吃瓜,但是目前很多不方便多说。向前看,往前走。

今天给大家分享一个实用的安卓逆向的github仓库。

仓库地址

https://github.com/xm1nutes/Awesome-Android-Reverse-tools-dev

里面是安卓逆向的相关小工具,包括Frida指令批量生成器、批量demangle处理脚本、Socket自吐等实用工具。

1. 批量Demangle处理脚本

使用方法:

//demangle文件夹下python demangle_exports.py exports.json

exports.json是 objection将so文件的导出函数列表导出为json格式后的文件,命令如下:

memory list exports libexample.so --json exports.json

2. Hook指令处理工具集(去重、Hook指令生成等)

使用方法:

hook_tools文件夹下,打开android_hook_tool.html文件,即可使用

Hook类指令(objection)

去重

#

3. RPC +Socket自吐 + 在电脑端输出抓包内容

使用方法:

//socket 文件夹下,运行python hook_receive_socket.py//Roysue_socket_send.js和hook_receive_socket.py配合使用

效果如下:


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:src韭菜 src韭菜 src韭菜《向前看 新的征程》

第二届梨花杯wp 网络安全文章

第二届梨花杯wp

文章总结: 本文详细分析了第二届梨花杯CTF比赛中四个WEB赛题的解题思路,涉及权限绕过、SSTI模板注入、JWT伪造和SQL盲注等漏洞类型。WEB1通过审批流
评论:0   参与:  0