如何反向工程 Android APK並尋找敏感性資訊?

如何反向工程 Android APK並尋找敏感性資訊? 這篇文章主要說明如何將一個Android的應用程式反組譯,讓我們可以進一步分析 這個Android App是否有讀取或是含有敏感性資訊。 透過這篇文章說明Android App反向工程的技巧與工具。 基本步驟 1. 透過APKtool 反組譯Android APK 2. 分析APKTool 所產生的檔案(特別是 YML, XML, Smali),並且尋找關鍵字 (電子信箱、帳號、密碼等)…

Read More

免費的 Firewall/IDS – IPFire

免費的 Firewall/IDS – IPFire http://www.ipfire.org/features 這篇文章主要介紹一個完全免費的”防火牆”, 重點是它不只是防火牆,還結合入侵偵測、QoS、VPN、病毒掃描引擎等, 另外還有Web良好的操作設定介面。對於中小企業來說是一個很好的選項。 防火牆設定   下載與安裝 http://downloads.ipfire.org/ http://wiki.ipfire.org/en/installation/start Web介面  

如何擷取 Kernel Memory Dump?

如何擷取 Kernel Memory Dump? 這篇文章主要說明如何取得 Windows Kernel Dump的步驟與技巧。 常用的方式是刻意製造一次 Blue Screen 讓系統產生 Dump,但是這樣會造成系統當機中斷, 使用Windbg進行Live Debugging 也很容易操作不慎而造成藍色畫面,有沒有其他方式可以產生呢? 使用 LiveKD 工具 1.…

Read More