我有一机,可破万检!它叫多多云机,简称多云
多多完美云机的实现方案为更通用的跨平台实现方案。不采用任何国内已知的如Cuttlefish/AVD/Redroid/LXC/Waydroid等方案来实现。目前完美云机课程早鸟半价优惠活动,截至到本月2
阅读全文多多完美云机的实现方案为更通用的跨平台实现方案。不采用任何国内已知的如Cuttlefish/AVD/Redroid/LXC/Waydroid等方案来实现。目前完美云机课程早鸟半价优惠活动,截至到本月2
阅读全文这是一款个人认为目前最完美的安卓云手机方案。因为它:解决了安装部署挑硬件问题,支持全系列ARM64的开发板与电脑支持macOS/Linux平台,甚至一些Win平台也可以支持本地部署云部署与Docker
阅读全文2026年6月25日,JFrog Security Research公开了DirtyClone(CVE-2026-43503)。它不是一个全新的内核原语,而是DirtyFrag修复链上的回归绕过:__
阅读全文一年一度的618来了!618今天公众号粉丝福利:安卓软件开发与逆向分析全四阶段课程8折,送隐私探针课一套与软件安全知识星球一年,相当于半价!eBPF安全攻防课程全六季课程5折。Frida源码分析课程全
阅读全文一年一度的618来了!618当天公众号粉丝福利:安卓软件开发与逆向分析全四阶段课程8折,送隐私探针课一套与软件安全知识星球一年,相当于半价!eBPF安全攻防课程全六季课程5折。Frida源码分析课程全
阅读全文Frida17.12.0发布于2026年6月10日。官方发布说明列出的更新集中在四个方向:Gum/GumJS新增代码形状分析接口,Linux注入器调整触发点选择和agent装载路径,Intercept
阅读全文gbl_root_canoe隐藏BL状态原理分析高通骁龙8Gen5(内部代号 Sun/Canoe)平台的Android设备获取Root权限需要先解锁Bootloader(BL)。解锁BL后,TEE(T
阅读全文高通GBL漏洞利用从本年2月底公开后,利用手法与工具也在不但更新变化。当前3月就录制了这个漏洞的两集视频,这次录制相关视频第3集时,整理了全部的时间线给大家。知识星球我也传一份高清的。https://
阅读全文木鱼沙箱一个全网独有的功能,就是支持参KernelPatch的KPM模块,与安卓GKI内核的ko模块进行动态跟踪分析。并生成指令级别的日志跟踪记录。主打攻破闭源与OLLVM混淆的内核模块。PDF报告中
阅读全文木鱼分析沙箱新版本重磅内测来袭木鱼的目标是对安卓与iOS移动系统软件实现全方位的穿透分析,做安全分析从业员样本分析路上的瑞士军刀。沙箱功能APK静态与动态分析XAPK静态与动态分析自动化逆向分析APP
阅读全文这个问题的起源是一个安卓学员发现在一台Pixel6的安卓16设备上,调试debugable的APK程序时,adb jdwp无输出的问题。不能打印jdwp端口,就没办法adb forward转发后开ID
阅读全文上一篇《iOS虚拟手机可以玩窗口化融合的越狱插件》在结尾留过一个尾巴,顺手提到安卓平台现在也有了类似的工具,会单独写一篇。这一篇就来还这个愿,只是故事比预想中还要戏剧一点。事情是这样的:X上一个的开发
阅读全文最近比较流行通杀!前面讲过两篇Linux的通杀漏洞,这次轮到安卓了。这一次又是Duck-Detector在搞事,老版本这个检测器C语言编写的,现在新版本使用C++重构开源了,挺值得学习的。Duck这次
阅读全文上一篇《iOS虚拟手机实现能力现状》已经把虚拟手机能跑、能装、能控、能切换环境这几件事讲清楚了。既然底座已经能稳定越狱、能保留状态、还能做自动化。所有的准备工作做好后,下一步要问的,肯定就是有什么好玩
阅读全文又一款通杀全线Linux发行版的0Day漏洞2026年5月7日,又一个Linux本地提权洞公开了,名字叫DirtyFrag。仓库地址是:https://github.com/V4bel/dirtyfr
阅读全文安卓GKI内核KPM加载器开发踩坑实战本文详细记录了把.o变成.ko在安卓系统上完整加载的全过程探索,一起来感受ELF格式探索的奇妙之旅作者:shixuan经作者授权,文章重排优化后在[软件安全与逆向
阅读全文APatch最新版检测与过检测原理分析本文主要讲解Duck-Detector最新版本引入的对APatch的检测原理的分析,以及APatch官方的过检测思路。作者:非虫(fei_cong@hotmail
阅读全文最新通杀全线Linux发行版的CVE漏洞解析昨天出了一个新洞:CVE-2026-31431,这个洞太猛了,号称不借助任何外部的工具,可以LPE揽权获取最高权限干翻现在多数的Linux发行版本。今天我试
阅读全文这最近2个多月的几十次更新变化挺大的,Linux内核模块编程指南 全书的目录有了很大的变化,更新一个全新的版本给大家,方便朋友们学习内核模块开发。点击阅读原文,跳转PDF下载
阅读全文iOS虚拟手机实现能力现状上一篇《iOS虚拟手机实现原理解析》写作时,vphone-cli还处在很早期的形态,仓库大约只有5个commit。那时它更像一个把Apple私有Virtualization.
阅读全文这是一本开源的免费电子书,共64个章节,详细讲解AOSP的不同组件。同时这也是一本英文电子书,支持本地浏览器访问。有时间精力的朋友,也可以将其翻译并制作成中文PDF。就是会需要耗费一些时间与Token
阅读全文ARM64动态指令追踪工具使用与实现分析本文基于开源项目GumTrace的源码,对ARM64平台动态指令追踪技术进行深度剖析。从工具使用到引擎实现、从指令解析到污点传播,逐层拆解每一处工程细节。本文项
阅读全文安卓内核Hook技术实现分析与应用本文是基于知名Root框架APatch作者bmax121开源的KernelHook项目源码做的深度技术分析。本文从接口到实现,逐层拆解ARM64内核函数Hook的工程
阅读全文使用这个工具你的AI可以省一半的Token最近用Claude Code或者Codex写代码时,我越来越觉得,真正偷偷烧钱的,不是那一两句提示词,而是命令输出。你让AI跑一次git status,它会把
阅读全文Frida17.9.0引入的新功能解读Frida这个版本的更新看上去是将eBPF的能力继续辐射到更多的Frida功能组件上。而且重点是官方将Frida隐藏作为重要的功能提上了日程。这个版本的更新里面,
阅读全文安卓逆向第二阶段完结,在第二与第三阶段这个空档期间,提前更新发布了6集第四阶段的实战内容给全阶段的朋友!还有就是第三阶段花了一些时间准备开更课前资料。开发的插件脚本也经过多次迭代与实战,保证每一节的配
阅读全文拆解iOS应用逆向实战中的反调试与反篡改目录应用如何利用iOS侧信道应用如何自检应用如何在附加调试器时自毁应用如何主动破坏自己的崩溃日志应用如何借iOS之手终止自身应用如何持续复检结论这次探索既出于好
阅读全文Frida17.8引入的大招:基于eBPF的系统调用跟踪模块技术原理解析背景Frida17.8.0(2026年3月9日)将frida-strace纳入主线发布。官方发布页给出了Android与iOS的
阅读全文