Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
iOS 教程:从内存转储应用堆
netspi.com
| 博客 |
#memory-forensics
|
#ios
|
#gdb
|
#mobile-pentesting
|
#heap-dump
摘要
利用 GDB 转储 iOS 应用运行时堆内存,找回本应被释放的凭据与加密密钥;作者发布配套脚本,可针对 iOS 7 及以下系统的内存子区域定向抓取敏感数据。
发布时间
2015-01-05 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
SQL Server 存储过程利用(三):SQL 注入
下一篇 →
开放软件保障成熟度模型(OpenSAMM)入门
相关内容
博客
·
netspi.com
Four Ways to Bypass iOS SSL Verification and Certificate Pinning
NetSPI 介绍四种绕过 iOS SSL 校验与证书锁定的方法:安装自定义 CA 证书、使用 SSLKillSwitch 与 Burp Mobile Assistant 等工具、借助 Objection 和 Frida 进行运行时 hook,以及用反汇编器修改 IPA 文件,配合 Burp Suite 实现移动端流量拦截。
博客
·
netspi.com
iOS 教程:转储应用内存(第二部分)
本 iOS 教程实现堆内存转储自动化:先用 Clutch 解密应用二进制,再以 class-dump-z 提取类信息,随后自动生成 Cycript 脚本,从应用内存中精准拉取目标属性与实例变量中的敏感数据。
博客
·
netspi.com
利用调试器攻击 Android 应用
无需 root 权限,测试者可先用 APKTool 反编译 Android 应用,再附加调试器单步跟踪方法调用,在流量加密前实施拦截,并捕获从不落盘的加密密钥与口令等敏感数据。
博客
·
netspi.com
拦截 iOS 原生应用流量
部分 iOS 应用因使用原生 WebSocket 而无视系统代理设置,令流量拦截变得棘手。本教程组合 Wireshark 抓包、DNS 欺骗与 Burp 中间人代理,捕获应用经非常规端口发送的敏感数据。
博客
·
netspi.com
绕过 iOS 版本检查与证书校验
当 iOS 应用因系统版本过低拒绝安装时,越狱设备可修改 SystemVersion.plist 中的 ProductVersion 伪造版本号,或直接修补 IPA 内的 plist;教程还演示使用 iOS-ssl-Kill Switch 工具绕过证书校验。
博客
·
netspi.com
从内存窃取未加密的 SSH-agent 密钥
SSH-agent 将解密后的私钥常驻内存以免用户反复输入口令,但获得 root 权限的攻击者可借助 gdb 的 ptrace 转储其内存并重构私钥,无需等待口令输入即可快速横向渗透至其他主机。
返回