小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文探讨了如何利用AI与Frida工具提取微信4.1.8的数据库密钥。由于旧的提取方法失效,开发者通过与AI合作,调整思路,成功捕获密钥。AI负责分析代码、搭建环境和编写脚本,而人类提供关键线索和操作。最终,AI验证了密钥的有效性,展示了人机协作在逆向工程中的高效性。

人机协作逆向:用 AI + Frida 打通微信 4.1.8 macOS 数据库密钥提取

高金的博客
高金的博客 · 2026-04-18T14:37:45Z

本文探讨了如何利用Frida和Burp Suite分析百度极速版app的反调试机制。通过观察进程重启及Java和Native层的退出机制,发现反调试主要依赖libmsaoaidsec.so。最终,通过hook相关函数成功绕过反调试检测,使app正常运行。

frida + burpsuite 百度极速版App反调试、SSL代理检测、webView分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-22T08:32:10Z

本文介绍了如何解密Windows微信4.0版本的聊天记录备份文件。新版本的备份文件结构复杂,通过分析和调试微信程序,推测聊天记录存储在特定格式的文件中,需要找到密钥和加密算法进行解密。使用Frida工具进行动态调试,探索OpenSSL加密过程,最终目标是解密RMFH文件。

解开Windows微信4.0版本的手机聊天记录备份文件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T16:00:00Z

本文介绍了Android系统中libart.so、libc.so和libdl.so的功能及JNI操作,包括方法注册、字符串处理和动态链接。通过Frida工具进行hook,可以监控和调试这些库的函数调用,并提供了具体的代码示例和操作说明。

了解常见系统库的hook

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-08T02:19:03Z

Frida可以正常注入程序,但使用Java.use会导致闪退。通过编译frida-bridge或使用ZygiskFrida可以绕过检测。分析请求和响应体发现,签名字段通过HmacSha1实现,数据加密后再验证签名。clientKey_和clientIv_动态生成,需要使用frida和Python提取。

从对抗到出洞:某金融APP 实战渗透与 Frida 反检测绕过(Rpc + Flask + AutoDecoder)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T00:00:00Z

本文介绍了如何使用Frida工具对某当劳APP进行逆向分析,重点在于hook动态库加载和线程创建。通过分析libDexHelper.so和libmsaoaidsec.so文件,成功绕过检测,完成Frida检测分析。

【APP 逆向百例】某当劳 Frida 检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T09:45:06Z

本文介绍了使用Frida工具去除小红书图片水印的技术,通过hook关键API去除文字和图像水印,并将脚本转化为Xposed模块实现持久化去水印功能。

安卓逆向:x红书水印去除Frida脚本和Xposed模块

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T02:31:16Z

本文介绍了如何使用 Frida 工具快速判断和脱壳 Android SO 文件。通过 IDA 检测 SO 文件结构异常,利用 frida_dump 脱壳并修复文件,最终实现正常识别和分析。文章详细描述了操作步骤和代码实现。

一文搞懂 SO 脱壳全流程:识别加壳、Frida Dump、原理深入解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-31T23:50:00Z

作为安全研究员,使用Caido工具拦截IoT设备流量至关重要。Caido是用Rust编写的,内存占用低,适用于Linux。通过ADB连接安卓设备,配置HTTP代理并安装CA证书,最终利用Frida绕过证书绑定,实现流量监控和API漏洞分析。

使用 Caido 和 Frida 拦截移动端应用程序流量

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-13T04:03:07Z
英特尔和萨孚凯加强技术联盟,专注于人工智能

英特尔与萨孚凯合作推动拉丁美洲的数字化转型,基于创造解决方案、整合技术和反馈三大战略支柱。双方共同致力于负责任地使用技术,合作成果包括基于英特尔Gaudi处理器的自动化平台FRIDA。

英特尔和萨孚凯加强技术联盟,专注于人工智能

全球TMT-美通国际
全球TMT-美通国际 · 2025-05-14T07:01:00Z
Frida与隐蔽WebView:诊断iOS CAPTCHA自动化的路径

本文探讨了在OMEGA-T iOS自动化研究中,如何利用Frida工具诊断并解决WebView中的CAPTCHA问题,揭示了WKWebView的内部机制,特别是JavaScript与原生应用的通信方式,为后续自动化解决方案提供了基础。

Frida与隐蔽WebView:诊断iOS CAPTCHA自动化的路径

DEV Community
DEV Community · 2025-04-10T21:06:26Z
使用Frida和Ghidra提升逆向工程效果

Frida和Ghidra是强大的逆向工程工具。Ghidra用于分析程序结构,而Frida则进行动态观察。两者结合可以更全面地理解软件,发现隐藏特性和安全问题。Frida可监控函数和修改内存,从而提升Ghidra的分析准确性,简化逆向工程过程。

使用Frida和Ghidra提升逆向工程效果

DEV Community
DEV Community · 2025-04-10T04:54:31Z
钩子、黑客与防御:Frida对移动安全的影响及应对策略

Talsec工程师Akshit Singh探讨了Frida的工作原理及其对移动应用的风险,强调有效检测Frida的重要性。文章介绍了Talsec的freeRASP解决方案,具备先进的Frida-server检测和其他安全功能,提供强大的应用防篡改保护。

钩子、黑客与防御:Frida对移动安全的影响及应对策略

DEV Community
DEV Community · 2025-03-06T14:44:30Z

本研究探讨了FRIDA模型在灾难响应中的有效性,解决了小型语言模型在复杂常识知识上的不足。FRIDA通过结合专家知识生成合成数据,经过微调后表现优于基础模型,但在特定领域知识的检索能力上仍需改进。

FRIDA to the Rescue! Analyzing the Effectiveness of Synthetic Data in Object-Based Common Sense Reasoning for Disaster Response

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-02-25T00:00:00Z
如何从移动应用中提取 AI 模型文件

文章讨论了如何从微软的Seeing AI应用中提取货币识别的AI模型。通过反编译APK文件,发现加密的模型文件,并使用Frida工具进行动态插桩,最终成功提取出包含权重和偏置的TensorFlow Lite模型。强调在使用提取模型前需获得所有者许可。

如何从移动应用中提取 AI 模型文件

宝玉的分享
宝玉的分享 · 2025-01-09T01:14:25Z
Frida简介:使用TypeScript进行实时内存操控(以及DOOM)

Frida是一个多平台工具,用户可以用它分析和操控运行中的程序。文章介绍了如何利用Frida创建游戏作弊工具,通过扫描内存找到弹药和生命值,并动态设置监视点捕获数据。这种方法同样适用于恶意软件分析和安全评估。

Frida简介:使用TypeScript进行实时内存操控(以及DOOM)

DEV Community
DEV Community · 2024-12-11T00:59:52Z
Frida入门:如何使用TypeScript实时操控内存(以及DOOM)

Frida是一款多平台工具,类似于Greasemonkey。文章介绍了如何利用Frida分析游戏《Doom》,并创建无限弹药和生命的脚本。通过内存扫描和设置监视点,用户可以动态获取和修改游戏数据,展示了Frida在游戏作弊和软件分析中的应用潜力。

Frida入门:如何使用TypeScript实时操控内存(以及DOOM)

DEV Community
DEV Community · 2024-12-11T00:47:11Z
移动安全工具第三部分:Objection

本文介绍了Objection工具的使用,Objection是基于Frida的移动安全测试工具,支持iOS和Android。文章提供了安装步骤和使用示例,帮助用户在无需root的情况下检查应用程序的数据存储等信息。

移动安全工具第三部分:Objection

DEV Community
DEV Community · 2024-11-01T11:39:15Z

本研究提出了FRIDA框架,通过推断攻击识别联邦学习中的免费搭车者问题。在非独立同分布环境下,FRIDA优于现有方法,提高了模型训练效率。

FRIDA:利用隐私攻击检测免费搭车者

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-07T00:00:00Z

本文介绍了使用Frida工具绕过Android应用程序的SSL Pinning的步骤。

如何在Windows 10上使用Frida和Objection绕过Android的SSL Pinning🔓

DEV Community
DEV Community · 2024-08-31T03:14:54Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码