最新消息:本站技术交流 QQ 群:25593106

最新发布 第2页

exchen's blog专注软件安全

提取 Assets.car 文件中的资源图片
iOS/MacOSX/移动安全

提取 Assets.car 文件中的资源图片

exchen 3个月前 (04-10) 230浏览 0评论

我们在逆向分析过程中会遇到一种情况就是把一个 ipa 包解压出来看看里面的图片,如果图片都在 Assets.car 中该怎么获取呢?苹果没有提供解包的方式,还好有人写了解包的工具,下载地址:https://github.com/steventroug...

[iOS Hacker] 屏蔽 iOS 系统自动更新
iOS/MacOSX/移动安全

[iOS Hacker] 屏蔽 iOS 系统自动更新

exchen 4个月前 (03-31) 279浏览 0评论

iOS 系统自动更新非常讨厌,经常会悄悄的下载最新的系统,提示让你安装。屏蔽系统更新的方法是安装描述文件,使用 Safari 浏览器访问 https://exchen.net/ota.mobileconfig,根据提示进行安装描述文件,如下图所示: ...

iOS NSNotification 消息通知的使用
iOS/MacOSX/移动安全

iOS NSNotification 消息通知的使用

exchen 4个月前 (03-28) 462浏览 2评论

NSNotification 能够发送消息通知,用于记录日志,比如使用 try catch 捕获到异常之后,可以发送通知记录相应的日志,以便后续排查错误。以下代码的功能是添加一个通知,名称是 notificationTest,对应的处理函数是 Log...

理解内存分配
C/C++

理解内存分配

exchen 4个月前 (03-25) 165浏览 0评论

理解内存分配 动态分配内存的函数常见的有 malloc、valloc、calloc、realloc、alloca 这几个,它们之间有什么区别呢?来看看这几个函数的原型: void* malloc(size_t __si...

CentOS 编译 ag 源码
Linux

CentOS 编译 ag 源码

exchen 4个月前 (03-17) 252浏览 0评论

ag 又名 The silver search,是和 grep 类似的搜索软件。ag 使用 C++ 实现,支持 Windows、Linux、macOS。在搜索大量文件时速度明显优于 grep。默认系统上没有安装 ag,我们可以下载源码编译,源码地址是...

[iOS Hacker] iOS 相册权限绕过漏洞
iOS/MacOSX/移动安全

[iOS Hacker] iOS 相册权限绕过漏洞

exchen 5个月前 (03-01) 873浏览 0评论

在 App Store 上有一款名叫 “时间规划局” 的应用可以在未获取相册权限的情况下读取照片。可能是 App 调用了苹果的私有库,绕过了系统的授权机制。 在 iOS 12.1.1 进行测试,下载并打开应用,点击菜单自定义小组件,再点 “自定义”,...