某汽车社区App 签名和加解密分析 (二) : Frida Dump so
一、目标App安全的主战场在Native层,分析Native层的so,最趁手的兵器就是Frida和Unidbg了。今天我们的目标是某汽车社区Appv8.0.1so的分析。二、步骤特征字符串定位我们在上一篇教程已经定位了,数据加密和解密函数再java层的位置。按照常理来说,这个java类文件中,应该有个System.loadLibrary("
某电商App sign签名算法解析(六)
一、目标sign的入参是加密的,不过带有很明显的两个特征,一个是结尾,再一个就是R4iSK开头。有这两个特征,我们就可以入手了。二、步骤先从Base64入手结尾的数据大概率是Base64,我们先Hook下//Base64varBase64ClassJava.use("android.util.Base64");Base64Class.e
高防加速CDN 高防加速CDN
2年前
为什么安装了SSL证书,网站还是显示不安全?
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL证书就是遵守SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。由于http明文方式
Wesley13 Wesley13
3年前
PHP封装CURL
CURL是一个非常强大的开源库,支持很多协议,包括HTTP、FTP、TELNET等,我们使用它来发送HTTP请求。它给我们带来的好处是可以通过灵活的选项设置不同的HTTP协议参数,并且支持HTTPS。CURL可以根据URL前缀是“HTTP”还是“HTTPS”自动选择是否加密发送内容。使用CURL的PHP扩展完成一个HTTP请求的发送一般有以下几个步骤
Wesley13 Wesley13
3年前
ubuntu下Subverion的安装(全)
Apache是最流行的web服务器,通过使用mod\_dav\_svn模块,Apache可以访问版本库,并且可以使客户端使用HTTP的扩展协议WebDAV/DeltaV进行访问,因为Apache是一个非常易于扩展的web服务器,它提供了许多“易于获取的”特性,例如加密的SSL通讯,日志和与第三方工具的集成,以及内置的版本库web浏览功能。
Wesley13 Wesley13
3年前
HP Z420 工作站主板(X79 , C602)折腾笔记
公司的电脑有点慢,然后最近运行了SQLServer服务之后,内存又不太够。于是就在淘宝上搜索一些洋垃圾相关的信息。找来找去,发现X79是不错的选择,CPU性能够用,内存价格便宜(16G不到200元)。淘宝上搜索了一下,净是一大堆华南金牌主板,没用过,但是口碑似乎一般,而且华南主板用的都是H61芯片做X79主板,接口和功能都少的可怜。网上也找不到太多相关
待兔 待兔
1年前
很多人讲不明白HTTPS,但是我能
很多人讲不明白HTTPS,但是我能今天我们用问答的形式,来彻底弄明白HTTPS的过程下面的问题都是小明和小丽两个人通信为例可以把小明想象成服务端,小丽想象成客户端1.https是做什么用的?答:数据安全传输用的。2.数据如何安全的传输?答:把数据加密以后,
天翼云与龙芯完成产品兼容适配 加速国产化云平台发展
全面云化时代的来临,离不开强大的基础设施平台为其提供算力支撑,服务器又在其中发挥着举足轻重的作用。近日,天翼云与龙芯中科完成了基于龙芯3C5000L服务器平台的兼容适配。测试结果表明,天翼云国产虚拟化云平台、容器云平台均达到对LoongArch架构在性能及可靠性方面的兼容支持,可充分满足关键信息系统领域的应用需求。从ICT产业的整体格局来看,处于上游的芯片要
《计算机视觉与信息取证攻与防之间关系》
改进式背景差分算法研究改进式背景差分算法,并应用于监控系统中。针对人流量较少的监控情况,提出一种基于计算机视觉的嵌入式监控系统解决方案,其以DSPDM642为核心处理芯片,可对3路视频视角同时处理。系统利用动态权值的改进式背景差分算法对视频流进行实时监控,若发现异常事件,则自动存储一段时间的视频数据,并利用H.264压缩后保存至外存中以供事后取证
美味蟹黄堡 美味蟹黄堡
2年前
关于服务器运维你需要了解的
服务器维护是保持服务器更新和运行以确保组织的计算机网络正常运行的过程。网络管理员通常会这样做,这对于业务绩效至关重要。没有适当的IT服务计划,应用程序软件将永远无法按预期运行。在严重的情况下,网络甚至可能会出现部分或全部故障,从而导致业务严重损失。服务器运维的方法以及维护过程由与普通台式计算机类似的组件组成,例如主板,处理芯片,内存等。但是服务器的部件更坚