Location via proxy:   
[Report a bug]   [Manage cookies]                
tcc0lin

专注于移动安全领域

“灵光易逝,墨痕长存”---记录移动安全知识体系的构建

/profile.jpg

终端流量对抗的经验总结

本文聚焦终端流量的攻防对抗技术,分析系统代理、VPN隧道、网关抓包及libpcap抓包等流量控制手段的原理与限制,并探讨SSL/TLS中间人攻击、协议逆向、密钥提取等流量解密方法。通过技术对比与实例,揭示攻防双方在流量隐蔽、检测与反制中的动态博弈,为安全研究人员提供实践参考

Linux Kprobe原理探究

之前在分析其他安全厂商App的防护策略时,想要设计个风控分析沙盒来实现对于App行为的全面监控,包括

  • App访问、操作了哪些文件
  • 执行了哪些操作
  • 对于相关操作进行针对性的修改等等

其中很棘手的问题在于如何应对App中越来越常见的内联系统调用,对于内联系统调用的监控我不希望通过ptrace这类进程注入的方式来实现,而是想寻求通过定制系统或者相关的方式来实现以达到无侵入App的目的

Zygisk-V27.0源码阅读

隔了很久再读Magisk源码中关于Zygisk的部分,上次翻源码还是v25.0,这次已经更新到了v27.0。粗略扫了眼,变化的地方还是挺多的,想搜索一下关键字也基本上搜索不到,懒得重新过一遍源码,既然是关于zygisk,那就以(zygisk_enabled)作为关键搜索词切入

Art方法调用流程分析

一、关于JavaVM

Java是一门跨平台的语言,系统实际运行的是Java字节码,由Java虚拟机去解释执行。解释执行的过程可以看做是一个循环,对每条指令进行解析,并针对指令的名称通过巨大的switch-case分发到不同的分支中处理。Java虚拟机的原理就类似这样,但JVM对于性能做了很多优化,比如JIT运行时将字节码优化成对应平台的二进制代码,提高后续运行速度等

0%