跳到正文
10月9日周五
10月8日周四
10月6日周二
  1. 吾爱破解 · 移动安全区8

    清单自习室 App 永久会员破解分析:MT 改返回值与 SimpleHook 两种方法

    有逆向学习者在清单自习室 App(包名 com.zz.studyroom)上练习破解,该应用未加固但带签名。作者通过 MT 去除签名后修改 i1.I 方法返回值,或使用 SimpleHook hook 同一方法返回 9,均成功解锁永久会员。破解后仅支持手机号登录,QQ、微信登录会提示非官方应用,且修改包名会闪退。

10月2日周五
9月27日周日
9月16日周三
  1. 先知社区18

    游戏逆向之手搓封包工具思路:单线程同步发包与无加密版本流程解析

    游戏逆向中手搓封包工具的单线程同步发包思路:整条业务逻辑、组包与网络发送在同一线程一次性跑完,调用完发包 call 就立刻走网络。无加密版本流程为控件 call → 功能 call1 → 功能 call2 → 组包 → 发包,其中控件 call 是触发发包事件的入口,功能 call1 负责填充对象、校验状态、读取角色数据。

8月27日周四
8月20日周四
2月27日周五
  1. ESET WeLiveSecurity · 移动安全15

    ESET 解析移动应用权限风险:Android 6.0 起危险权限需运行时授权,iOS 敏感权限同样运行时弹窗

    ESET 发文解析移动应用权限风险,指出 Android 6.0 起将权限分为安装时静默授予的普通权限和需运行时明确批准的危险权限,iOS 则在运行时弹出所有敏感权限请求。无障碍服务、后台位置、短信/通话记录和悬浮窗权限风险最高,恶意应用可借此窃取密码、拦截一次性验证码、监控位置甚至将手机变为窃听设备。建议仅授予"仅此次"或"使用期间"权限,并定期检查已授权项。

2月4日周三
1月22日周四
  1. ESET WeLiveSecurity · 移动安全15

    Apple Pay 常见骗局解析:如何防范针对 iPhone 用户的诈骗

    ESET 梳理了针对 Apple Pay 用户的六类常见骗局,包括钓鱼、虚假买家、超额付款、莫名收款、假收据和公共 Wi-Fi 恶意热点,攻击者主要操纵用户行为而非利用技术漏洞。ESET 研究人员发现,2025 年上半年至下半年,滥用 NFC 的 Android 恶意软件检测量几乎翻倍。防范措施包括开启被盗设备保护、为 Apple Pay 钱包中所有卡片启用通知,以及仅使用可信渠道购物。