传奇游戏协议分析心得:从 assets/src 解密 Lua 到组包还原
一篇针对传奇类手游的协议分析记录,作者从 assets/src 路径入手,识别 Cocos、Unity、UE4/UE5、白鹭等引擎,解密 Lua 与 LuaJIT 字节码,并在 lib/arm64-v8a/ 的 so 文件中定位明文 sign 与 key。
一篇针对传奇类手游的协议分析记录,作者从 assets/src 路径入手,识别 Cocos、Unity、UE4/UE5、白鹭等引擎,解密 Lua 与 LuaJIT 字节码,并在 lib/arm64-v8a/ 的 so 文件中定位明文 sign 与 key。
一款未加固的记账APP通过启动时检测 forceUpdate 实现强制更新,hook AppInfos.getForceUpdate 返回 false 即可绕过。
针对 iOS App 使用 Cronet 框架(Frameworks\Cronet.framework)进行网络请求时 SSL Pinning 导致抓包失败的问题,作者通过 Frida 挂载进程、反编译定位到证书校验函数 sub_259818,并 hook 该函数使其始终返回 true,最终成功抓包。SSL Kill Switch 对该 App 无效。
据 404 Media 报道,GrayKey 手机解锁工具背后的 Magnet Forensics 称已找到绕过 iPhone Inactivity Reboot 功能的方法。
Google 公布 Android 高级保护(Advanced Protection)的 6 项功能,包括入侵日志、USB 保护、无障碍保护、禁用 WebGPU、认证失败锁定和查看支持应用。
英国伦敦警察厅(Met)已暂停使用 Oxygen Forensics 的手机破解技术,该技术被指由俄罗斯团队秘密运营并服务于 FSB。此前德国、西班牙、意大利、波兰、拉脱维亚、匈牙利、罗马尼亚等国警方以及欧盟委员会均被列为该技术的客户,美国已逮捕其 CEO 并查封网站。作者提醒,用于破解手机的软件不能仅凭供应商的保证来判断其安全性。
一家 iPhone 破解公司声称可将 iPhone 冻结在一种便于警方访问数据的状态。iPhone 自带自动重启功能,会让设备回到数据更难提取的状态,该公司称其方案可绕过这一机制。相关细节见 404media 报道。
Politico 报道称,德国、西班牙、意大利、波兰、拉脱维亚、匈牙利、罗马尼亚等国警方多年来采购 Oxygen Forensics 的手机取证技术,该技术被指实际由俄罗斯团队运营并服务于 FSB,欧盟委员会也被列为客户。美国已逮捕该公司 CEO 并查封其网站。作者 John Scott-Railton 表示,间谍软件研究者此前已警告欧洲国家未对所用手机入侵公司做充分审查。
DEF CON 34 议题 Gone in 60 Frames – USB Video Exploitation 的幻灯片与白皮书已上传至 DEF CON 媒体服务器,作者为 Alex Plaskett 和 Robert Herrera。AmnestyTech 的 Donncha Ó Cearbhaill 表示,这项 USB 利用研究受到并延续了该机构对 Cellebrite 在野利用 Android USB 驱动的取证研究。
Bill Marczak 转述 Magnet Forensics(GrayKey 团队)的指控:其产品曾在野利用 Paradigm Shift 公开的 usbliter8 BootROM 漏洞,且一名跳槽至 Paradigm Shift 的前员工将漏洞细节泄露给了对方。
我们有一些激动人心的消息——Corellium 现在正式成为 Cellebrite 的一部分! 欢迎来到移动安全研究与测试的新时代。作为 Cellebrite 旗下公司,我们迫不及待想向你们展示未来! 阅读新闻稿了解更多 ⬇️ https://buff.ly/MWDD1oO
有人进入 Cellebrite 与代表的 Microsoft Teams 会议,随后泄露了一张展示该公司针对多款 Google Pixel 手机能力的截图。404 Media 报道了这起潜入会议并泄露手机解锁细节的事件。
视频显示ICE和CBP的探员在街头对民众使用面部识别技术。一位专家将这一做法形容为“纯粹的反乌托邦式令人毛骨悚然。” 🔗 https://www.404media.co/ice-and-cbp-agents-are-scanning-peoples-faces-on-the-street-to-verify-citizenship/