Britney

KernelSU对内核导出符号限制的绕过
/proc/kallsyms /proc/kallsyms是一个符号表,它包含了内核中所有的符号信息,包括函数、变量、常量等等。这些符号信息可以被内核模块和其他程序使用,这些符号类型可以帮助开发人员更好地理解内核中的符号信息,从而更好地进行内核开发和调试。 与 System.map 相比,/proc
2026-03-02
|
3
|
1
|
0
KernelSU对内核导出符号限制的绕过
使用DDK 快速编译 安卓 LKM
Ylarod/ddk: 内核驱动开发工具包 (Kernel Driver Development Kit) DDK预编译了所有GKI版本的内核,并且封装为docker Image以便使用 下面介绍下DDK在本地使用的几种方法 使用ddk script DDK提供了一个便携脚本ddk,封装了常用的do
2026-02-27
|
1
|
0
|
0
使用DDK 快速编译 安卓 LKM
MiniVNCTF
考察了基础的安卓逆向流程以及普通的xtea魔改,难度为简单 ezAndroid jadx打开程序,定位到Mainactivity直接来看程序流程 程序判断了输入flag的长度和格式,然后分割为两部分,交由FlagChecker类中的check函数校验 check1 check1使用AES/ECB/N
2025-12-07
|
1
|
0
|
0
MiniVNCTF
Lumina Server 和 Vault Server搭建过程
[下载]hexvault\_server\_90\_cracked-安全工具-看雪论坛-安全社区|非营利性质技术交流社区 IDA Pro 9.0 RC1 Lumina Server Cracked-安全工具-看雪论坛-安全社区|非营利性质技术交流社区 本次搭建的环境使用的是Ubuntu22.04 官
2025-10-12
|
0
|
0
|
0
Lumina Server 和 Vault Server搭建过程
WMCTF2025 Want2BecomeMagicalGirl
1.分析 Flutter 依旧是blutter恢复符号 找到关键的函数 一大坨 不过可以看出是从另一个so获取key,然后setkeys 不过关于密码的逻辑不必关心,因为他会把key赋值给一个成员变量,我们后面可以直接读取到 继续往后看 显然这里肯定会传一个类似实例的东
2025-09-22
|
0
|
0
|
0
WMCTF2025 Want2BecomeMagicalGirl
VScode 阅读 Android Kernel源代码
Clangd Clangd是一个C++的语言服务器,他为C++语言提供了代码完成、编译错误、转到定义等功能。 Clangd 安装 VScode安装Clangd插件 安装即可 setting中可以制定clangd的path 生成compile_commands.json compile_command
2025-09-06
|
0
|
0
|
0
VScode 阅读 Android Kernel源代码
NepCTF reboot
看到是uboot做的 一直想着用qemu来运行调试,结果unicorn可以直接模拟执行那个解锁验证函数,wp居然只给了模拟执行的脚本(悲 分析 题目给了安卓的boot文件,使用DNA3分割boot文件 ColdWindScholar/D.N.A3: 【开源】安卓一般固件解包打包助手【 Droid N
2025-08-08
|
1
|
0
|
0
NepCTF reboot
NepCTF Flutterpro
Blutter 静态恢复数据 这道题的绝大部分 section 信息都被抹除,而 blutter 又依赖于 section 信息去定位 所需的 dart 信息,所以直接使用 blutter 去解析会直接报错 解决方案 1.修改 extract_dart_info.py 源码 解析时会用到这两处,可以
2025-07-31
|
0
|
0
|
0
NepCTF Flutterpro