2015年 第49周 微信公众号精选安全技术文章总览
洞见网安 2015-12-7
0x1 木马通过修改手机ROOT工具攻击安卓设备
安全张之家 2015-12-11T19:13:53
木马通过修改手机ROOT工具攻击安卓设备
0x2 【Android测试】【第十一节】Uiautomator——API详解
安全进化论 2015-12-06T21:27:20
本文详细介绍了Android测试中的Uiautomator框架及其API的使用。文章以一个打开QQ、进入QQ空间并退出的简单案例开始,逐步解析了启动应用、点击控件、返回操作、菜单键操作以及退出等关键步骤的代码实现。此外,文章对Uiautomator框架中常用的UiDevice、UiObject、UiSelector等核心类进行了概述,并详细解释了它们的常用方法和功能。文章还列举了UiDevice和UiSelector的常用构造函数,如根据text、description、resourceId、className等属性定位界面元素的方法。最后,简要提到了UiCollection和UiScrollable类的概述,并提供了相关链接供读者进一步学习。
移动应用安全 自动化测试 代码安全 界面自动化 Android安全
0x3 uf040 Android系统漏洞提权
安全进化论 2015-12-06T21:27:20
本文主要介绍了Android系统中的root提权过程,包括root的概念、实现方法以及如何利用系统漏洞进行root提权。文章首先解释了root的概念,即获取Android操作系统的超级用户权限,然后介绍了root的两种实现方式:通过recovery模式刷入root包或利用系统层漏洞。接着,文章深入探讨了Linux文件权限和进程UID的基础知识。重点讲解了利用setresuid提权的技术背景和步骤,包括寻找代码位置、获取目标代码的物理地址以及寻找提权漏洞。以华为mt2_u071中的一个mmap提权漏洞为例,详细描述了漏洞挖掘、分析和利用的过程,最终实现了当前进程的root权限获取。文章还提供了内核文件中相关函数的代码分析,为网络安全学习者提供了实用的指导。
Android安全漏洞 系统提权 内核漏洞利用 安全编程 逆向工程 漏洞挖掘 安全工具 移动安全
0x4 如何用Fiddler对Android应用进行抓包
安全进化论 2015-12-06T21:27:20
本文介绍了如何使用Fiddler这款流行的HTTP抓包工具对Android应用进行抓包。首先,启动Fiddler并配置允许远程计算机连接。接着,在本地命令行中获取本机的IP地址,并在Android设备的设置中修改网络代理设置,将代理服务器主机名设置为电脑的IP地址,端口设置为8888。最后,在Android设备中访问网页,Fiddler将显示请求和响应数据。文章中还包含了Fiddler的界面截图和一些配置步骤的详细说明。
网络安全工具 网络流量监控 代理服务器 移动应用安全 抓包技术
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
