草庐IT

unidbg-consoleDebugger

全部标签

unidbg-boot-server使用并打包jar调用

其实线上使用可以多种方式,比如pom引入springboot自己去写一个接口实现;但如果并发不是很高,可以使用synchronized关键字进行,若对并发有要求,建议直接使用unidbg-boot-server开源项目;从github下拉,https://github.com/anjia0532/unidbg-boot-server常见问题:https://github.com/anjia0532/unidbg-boot-server/blob/main/QA.md入口UnidbgServerApplication:pom文件中讲unidbg的一些引入;如传参比较多可以使用json的方式,可以

unidbg-boss-getPackagesForUid(I)补签名环境

packagecom.dta.lesson33;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.Module;importcom.github.unidbg.linux.android.AndroidEmulatorBuilder;importcom.github.unidbg.linux.android.AndroidResolver;importcom.github.unidbg.linux.android.dvm.*;importcom.github.unidbg.linux.android.dvm.arra

unidbg-补文件环境(二)

通过signature标识来确定文件标识;补环境sd卡及根目录packagecom.dta.lesson34;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.Module;importcom.github.unidbg.linux.android.AndroidEmulatorBuilder;importcom.github.unidbg.linux.android.AndroidResolver;importcom.github.unidbg.linux.android.dvm.*;importcom.githu

unidbg-补环境访问文件及目录

1.可以采用重定向2.采用虚拟目录前两个文件不用补packagecom.file;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.Emulator;importcom.github.unidbg.file.FileResult;importcom.github.unidbg.file.IOResolver;importcom.github.unidbg.linux.android.AndroidEmulatorBuilder;importcom.github.unidbg.linux.android.Android

unidbg文件IO重定向

packagecom.dta.lesson25;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.Emulator;importcom.github.unidbg.Module;importcom.github.unidbg.arm.HookStatus;importcom.github.unidbg.arm.backend.Backend;importcom.github.unidbg.file.FileIO;importcom.github.unidbg.file.FileResult;importcom.git

某团mtgsig2.3-unidbg

本文只作学习研究,禁止用于非法用途,否则后果自负,如有侵权,请告知删除,谢谢!最新的版本应该是2.4还是2.5了,但是用unidbg调试会失败,所以用老版本2.3,但是api请求依然会403,所以只能构造出mtgsig环境:软件作用jadx-gui反编译frida-16.0.10hook参考项目:https://github.com/irabbit666666/unidbg-mt-server230x1jdax反编译分析搜索mtgsig找到这个类应该是在这个getRequestSignature生成进入这个a.a()方法,没有反编译出java代码,但是可以看到是有put操作的直接hook这个C

Unidbg补环境实战第一篇:补环境入门

Unidbg补环境实战第一篇:补环境入门为什么要补环境Unidbg补环境的案例情景复现模拟执行so参数获取unidbg代码初始化目标函数的调用补环境说明实战补环境本章小节Unidbg补环境实战第一篇:补环境入门Unidbg是一个基于unicorn的逆向工具,可以黑盒调用安卓和iOS中的so文件。这使得逆向人员可以在无需了解so内部算法原理的情况下,主动调用so中的函数,让其中的算法“为我所用”,只需要传入所需的参数、补全运行所需的环境,即可运行出所需要的结果。及由此衍生的辅助分析、算法还原、SO调试与逆向等等功能。对于Android逆向来说,Unidbg的特点有以下几种:模拟JNI调用的API

Unidbg初步学习记录

一、Unidbg安装和使用参考:https://www.jianshu.com/p/59e08e48ac20二、Unidbg案例学习,模拟调用so文件生成京东sign参数抓包商品详情页,要模拟的是sign参数先搭建基础框架代码:packagecom.kdd.test;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.LibraryResolver;importcom.github.unidbg.Module;importcom.github.unidbg.linux.android.AndroidEmulatorBu

Unidbg初步学习记录

一、Unidbg安装和使用参考:https://www.jianshu.com/p/59e08e48ac20二、Unidbg案例学习,模拟调用so文件生成京东sign参数抓包商品详情页,要模拟的是sign参数先搭建基础框架代码:packagecom.kdd.test;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.LibraryResolver;importcom.github.unidbg.Module;importcom.github.unidbg.linux.android.AndroidEmulatorBu