<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>吾爱破解 - 52pojie.cn - 『移动安全区』</title>
    <link>https://www.52pojie.cn/forum-65-1.html</link>
    <description>Latest 20 threads of 『移动安全区』</description>
    <copyright>Copyright(C) 吾爱破解 - 52pojie.cn</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Mon, 20 Jul 2026 03:49:51 +0000</lastBuildDate>
    <ttl>720</ttl>
    <image>
     <url>https://www.52pojie.cn/static/image/common/logo_88_31.gif</url>
      <title>吾爱破解 - 52pojie.cn</title>
      <link>https://www.52pojie.cn/</link>
    </image>
    <item>
      <title>看懂身份验证中的活体检测（二）：三色/炫彩/RGB检测</title>
      <link>https://www.52pojie.cn/thread-2117702-1-1.html</link>
      <description><![CDATA[[md]这一篇就接着动作活体往下讲：三色 / 炫彩 / 光照响应活体到底在验证什么，它补了动作活体的哪一块，又为什么仍然不能被理解成“已经证明真人可信”。

先把边界放在前面：本文只做防御视角的机制拆解，不提供绕过步骤、攻击样本、工具链、关键参数或可复现路径。 ...]]></description>
      <category>『移动安全区』</category>
      <author>yan019369</author>
      <pubDate>Fri, 17 Jul 2026 07:26:14 +0000</pubDate>
    </item>
    <item>
      <title>腾讯极光快投ios配网方式</title>
      <link>https://www.52pojie.cn/thread-2117258-1-1.html</link>
      <description><![CDATA[淘了一个腾讯极光快投，想着版本1配置最好就买了1而不是2，目前价格1(二手40-50元)比2(全新50)贵，唯一不便的地方就是配网

型号是LB1807，东西是好东西就是安卓还可以下载到apk进行配网，但是ios无法配网，用手又拆不开设备，所以逆向apk看看怎么配网的。

使用AI ...]]></description>
      <category>『移动安全区』</category>
      <author>deadash</author>
      <pubDate>Wed, 15 Jul 2026 01:57:27 +0000</pubDate>
    </item>
    <item>
      <title>从时间片轮转到调用级并发：unidbg 单后端多线程架构重构</title>
      <link>https://www.52pojie.cn/thread-2117230-1-1.html</link>
      <description><![CDATA[[md]# 从时间片轮转到调用级并发：unidbg 单后端多线程架构重构

&gt; 本文讨论的是 unidbg 在单 Unicorn 后端下模拟多线程 native 程序时的通用架构问题。文中的命令、线程、回调与返回值均为抽象示例，不对应任何具体 ...]]></description>
      <category>『移动安全区』</category>
      <author>mxyoor</author>
<enclosure url="https://attach.52pojie.cn/forum/202607/15/081919t0k3b613k6hy0n23.png" length="157832" type="image/jpeg" />      <pubDate>Wed, 15 Jul 2026 00:22:17 +0000</pubDate>
    </item>
    <item>
      <title>WXLiquidGlass 动态玻璃插件逆向记录</title>
      <link>https://www.52pojie.cn/thread-2116853-1-1.html</link>
      <description><![CDATA[[md]&gt; 本文记录一次完整的 iOS tweak 静态分析过程。

## 使用工具

这次分析使用的主要工具是 **IDA Pro 9.x**。

## 一、问题现象

拿到的是一个微信界面美化插件：`WXLiquidGlass.dylib`。插件能正常注入微信 ...]]></description>
      <category>『移动安全区』</category>
      <author>HackXK</author>
<enclosure url="https://attach.52pojie.cn/forum/202607/12/191707zf48znnlpebkolnd.jpg" length="188548" type="image/jpeg" />      <pubDate>Sun, 12 Jul 2026 11:18:07 +0000</pubDate>
    </item>
    <item>
      <title>基于QDBI的真机trace方案</title>
      <link>https://www.52pojie.cn/thread-2116795-1-1.html</link>
      <description><![CDATA[好长时间没发贴了，贴一下最近的文章。

[md]最近一直在研究 unidbg 来还原一些so的逻辑，但是遇到了一些问题：
1. Unidbg太慢了，有一些so会在app运行5-10分钟后才会触发一些逻辑，Unidbg模拟起来会进入空转状态。
2. 有时候还会与网络等进行交互，弄起来很糟心， ...]]></description>
      <category>『移动安全区』</category>
      <author>lyldalek</author>
      <pubDate>Sun, 12 Jul 2026 04:20:12 +0000</pubDate>
    </item>
    <item>
      <title>一加ACE5至尊版 kernel 6.6.89尝试利用GhostLock / IonStack 进行root提权</title>
      <link>https://www.52pojie.cn/thread-2116758-1-1.html</link>
      <description><![CDATA[[md]# CVE-2026-43499 (GhostLock / IonStack) 漏洞利用原理与 6.6 内核适配实战

&gt; 本文记录 Nebula Security 公开的 IonStack 利用链中核心漏洞 CVE-2026-43499(GhostLock)的利用原理,以及在 OnePlus 13T(PLC110,kernel 6.6.89 GKI)上对其进行开发适配的完整过程。 ...]]></description>
      <category>『移动安全区』</category>
      <author>jbczzz</author>
      <pubDate>Sat, 11 Jul 2026 16:40:03 +0000</pubDate>
    </item>
    <item>
      <title>某房地产APP请求逆向分析</title>
      <link>https://www.52pojie.cn/thread-2116261-1-1.html</link>
      <description><![CDATA[[md]升本考试结束后，距离 9 月开学还有一段时间，最近主要在家学习和实践 Web 自动化以及 Android 逆向。刚好这段时间把该 APP 的相关加密参数分析出来了，所以借此记录一下本次逆向过程中用到的思路和方法。整体来看，这个 APP 的加密难度不算高，native 层主要实现的 ...]]></description>
      <category>『移动安全区』</category>
      <author>jie1525050</author>
      <pubDate>Wed, 08 Jul 2026 10:50:25 +0000</pubDate>
    </item>
    <item>
      <title>看懂身份验证中的活体检测（一）：动作活体</title>
      <link>https://www.52pojie.cn/thread-2116188-1-1.html</link>
      <description><![CDATA[[md]## 开场:为什么现在要重新看活体检测

最近几年,AI 应用和基础模型的发展速度很快。一个可观察到的变化是:增长带来新体验的同时,也把账号滥用、自动化注册、合成身份和身份验证风险等问题推到了更前面的位置。

围绕 AI 产品账号验证、年龄验证和身份核验的讨论 ...]]></description>
      <category>『移动安全区』</category>
      <author>yan019369</author>
      <pubDate>Wed, 08 Jul 2026 03:44:31 +0000</pubDate>
    </item>
    <item>
      <title>【AI辅助】iOS p12证书签名软件的逆向分析 + 证书获取（新）</title>
      <link>https://www.52pojie.cn/thread-2115938-1-1.html</link>
      <description><![CDATA[[md]## 前言
以下内容基于`Codex` 和 `gpt-5.4` ，在前人的基础上对新版本的新路径进行了探索
看了论坛里那篇关于 `万能签` 证书提取的文章（https://www.52pojie.cn/thread-2100769-1-1.html）
，原帖分析的是旧版 `8.2.9`，主线是从 `+[YYYCertModel autoImportCer ...]]></description>
      <category>『移动安全区』</category>
      <author>MeItemi</author>
      <pubDate>Mon, 06 Jul 2026 11:56:36 +0000</pubDate>
    </item>
    <item>
      <title>最新款flutter影视壳请求响应加密全面分析之解密篇</title>
      <link>https://www.52pojie.cn/thread-2115512-1-1.html</link>
      <description><![CDATA[声明：分析所用的脚本文件，都在帖子最后的链接里面


App ：某MINO，某追忆等等同类型影视壳子 

工具：Blutter，IDA Pro，Frida，HttpCanary 

涉及加密方式：RSA-OAEP，AES-GCM，HMAC-SHA256 


准备工作：
1. 用Blutter解包，flutter应用
 2. 去除抓包 ...]]></description>
      <category>『移动安全区』</category>
      <author>吾苏同在</author>
      <pubDate>Fri, 03 Jul 2026 06:09:46 +0000</pubDate>
    </item>
    <item>
      <title>iOS App的商业级环境检测手段 - 基于某讯A&lt;E Framework 详解</title>
      <link>https://www.52pojie.cn/thread-2115245-1-1.html</link>
      <description><![CDATA[[md]# iOS App的商业级环境检测手段 - 基于某讯&amp;#197; anort -&gt; anogs
```

### 2.2 `anogs`核心分析

#### 2.2.1 字符串加密模式

直接用IDA Pro打开`anogs`二进制，左侧可以看到其导出表没有被混淆，先看`_AnoS ...]]></description>
      <category>『移动安全区』</category>
      <author>hitachimako</author>
<enclosure url="https://attach.52pojie.cn/forum/202607/01/182229prvx1lb88wb1wwul.png" length="720295" type="image/jpeg" />      <pubDate>Wed, 01 Jul 2026 10:24:59 +0000</pubDate>
    </item>
    <item>
      <title>某 PUBG 内核辅助逆向分析</title>
      <link>https://www.52pojie.cn/thread-2115015-1-1.html</link>
      <description><![CDATA[[md]# 某 PUBG 内核辅助逆向分析

最近一个朋友发了一个 PUBG 的内核挂过来，名字就不说了，避免麻烦。久仰外挂隐藏之大名，正好拿来看看现在的内核辅助是怎么写的，用了什么技术、怎么隐藏、怎么和反作弊系统对抗。

样本是一个 `.sh` 自解压脚本，要求 root 权限 ...]]></description>
      <category>『移动安全区』</category>
      <author>rsds0duck</author>
      <pubDate>Tue, 30 Jun 2026 05:48:38 +0000</pubDate>
    </item>
    <item>
      <title>ai逆向某智能摄像头APK逆向分析实战：脱壳、去签名校验全流程</title>
      <link>https://www.52pojie.cn/thread-2114252-1-1.html</link>
      <description><![CDATA[[md][md][md]# &amp;#128272; 某智能摄像头 APK 逆向分析实战

脱壳 · 去签名校验 — 全流程深度拆解


  
  
  
  
  


---

| &amp;#127919; 目标 | &amp;#128241; 平台 | &amp;#128736;&amp;#65039; 工具链 |
|:---:|:---:|:---:|
| `com.xxx.smartcamera` | Android 8 ...]]></description>
      <category>『移动安全区』</category>
      <author>220e285</author>
      <pubDate>Wed, 24 Jun 2026 15:05:36 +0000</pubDate>
    </item>
    <item>
      <title>iOS DeviceCheck：苹果设备身份链与黑灰产对抗的攻防博弈</title>
      <link>https://www.52pojie.cn/thread-2114213-1-1.html</link>
      <description><![CDATA[[md]## 一、背景 &amp; 场景

### 1.1 环境

设备型号:iphone 14、iOS 版本:16.4.1、越狱方案:Dopamine

工具链：Frida16.1.4、IDA pro 9.2

### 1.2 引言

对于大多数互联网风控攻防业务来说，真正棘手的往往不是 ...]]></description>
      <category>『移动安全区』</category>
      <author>我是小三</author>
<enclosure url="https://attach.52pojie.cn/forum/202606/24/165432f6vsmsdwpasssxxe.png" length="593600" type="image/jpeg" />      <pubDate>Wed, 24 Jun 2026 09:00:25 +0000</pubDate>
    </item>
    <item>
      <title>利用Unicorn对压缩壳静态脱取和NEON XOR 字符串解密算法分析</title>
      <link>https://www.52pojie.cn/thread-2114082-1-1.html</link>
      <description><![CDATA[[md]# 利用Unicorn对压缩壳静态脱取和NEON XOR 字符串解密算法分析

&gt; 同一把刀,削两层皮。先用 Unicorn 模拟脱掉自解压外壳拿到原 ELF,再用 Unicorn 模拟把里面 800+ 处 NEON XOR 字符串混淆全捞出来。两阶段开发日记。

## 起点:一个看着挺干净的 ELF

到手的样 ...]]></description>
      <category>『移动安全区』</category>
      <author>jbczzz</author>
      <pubDate>Tue, 23 Jun 2026 13:39:29 +0000</pubDate>
    </item>
    <item>
      <title>ELF 二进制字符串加密的逆向</title>
      <link>https://www.52pojie.cn/thread-2114080-1-1.html</link>
      <description><![CDATA[[md]# ELF 二进制字符串加密的逆向

&gt; 前一阵拿到一个 Android ARM64 的静态 ELF，里面所有字符串都是加密的，strings 一把下去啥也看不见。花了两天把它的保护方案完整逆了出来，写篇记录分享一下过程。

---

## 0. 先说说这东西长什么样

文件是个独立可执 ...]]></description>
      <category>『移动安全区』</category>
      <author>jbczzz</author>
      <pubDate>Tue, 23 Jun 2026 13:36:14 +0000</pubDate>
    </item>
    <item>
      <title>RR视频.apk客户端登录协议分析</title>
      <link>https://www.52pojie.cn/thread-2114063-1-1.html</link>
      <description><![CDATA[本文仅限安全研究与学习交流，严禁将本文内容用于任何商业或非法用途，本文涉及的代码及资源版权归原权利人所有，侵删。

APK版本——9.3.8，已经是上古时代的apk了，目前app已经停止运营。


所用工具：Fiddler、jadx-gui、DDMS、雷电模拟器9.1（64位）


首先 ...]]></description>
      <category>『移动安全区』</category>
      <author>xvguu</author>
      <pubDate>Tue, 23 Jun 2026 11:34:05 +0000</pubDate>
    </item>
    <item>
      <title>领域特定虚拟机DSVM指令完整还原</title>
      <link>https://www.52pojie.cn/thread-2113743-1-1.html</link>
      <description><![CDATA[[md]# 领域特定虚拟机DSVM指令完整还原

&gt; **副标题**：一款针对 UE4 移动游戏外挂的深度混淆分析与反混淆实践  
&gt; **日期**：2026-06-21  
&gt; **标签**：ARM64 · Unicorn · OLLVM · DSVM · UE4 · PhysX · 反混淆 · 字节码解释器

---

## 摘要

本文记 ...]]></description>
      <category>『移动安全区』</category>
      <author>jbczzz</author>
      <pubDate>Sun, 21 Jun 2026 16:11:07 +0000</pubDate>
    </item>
    <item>
      <title>【已更新】雷电模拟器14安装面具magisk</title>
      <link>https://www.52pojie.cn/thread-2113682-1-1.html</link>
      <description><![CDATA[雷电模拟器14是基于安卓14内核的版本，仅支持kitsune mask（狐狸面具27.2版本）安装，不推荐使用普通官方版面具。此教程也兼容雷电模拟器9版本，操作是一样的。以下是详细操作步骤：

前置配置
打开雷电模拟器设置，开启ROOT权限，同时打开磁盘system分区可写入功能 ...]]></description>
      <category>『移动安全区』</category>
      <author>小乖乖</author>
      <pubDate>Sun, 21 Jun 2026 04:42:27 +0000</pubDate>
    </item>
    <item>
      <title>【多栈实战】某黑产软件全链路逆向实录 (下)</title>
      <link>https://www.52pojie.cn/thread-2113640-1-1.html</link>
      <description><![CDATA[【多栈实战】
某黑产软件全链路逆向实录 (下) ——
从VIP裸链到金币视频JWT泄露越权实战 + 总结

开篇严正声明：本文仅用于学习逆向工程与网络安全相关技术，未掺杂任何不良目的。文中的软件已对其名字、图标及相关 ...]]></description>
      <category>『移动安全区』</category>
      <author>JiGuro</author>
<enclosure url="https://attach.52pojie.cn/forum/202606/20/224850e0wgdgklw0egdydd.jpg" length="1135394" type="image/jpeg" />      <pubDate>Sat, 20 Jun 2026 15:03:22 +0000</pubDate>
    </item>
  </channel>
</rss>