感觉现在的app渗透测试越来越难了,遇到加壳的又要脱壳(有时候还脱壳不了),又要绕过检测(什么root检测,证书检测,内置vpn绕过啥的),然后又要逆向(接口数据全加密,源码找解密的也很多都没写源码面),感觉越来越压力大了,有没有推荐相关比较新的学习的书籍或者视频进阶学习。
压力大不是很正常吗?不然为啥秃瓢程序员那么多,他们用头发来给你制造麻烦,你肯定得费一番手脚的。
书籍和视频这类的 很少有最前沿的新技术,所以放弃吧。
至于说 繁琐的操作,如果你会编程, 自己写代码处理不就好了么。 到时直接 run 一下 最少也能脱壳反编译了,至于模拟器操作各种绕过什么的, adb 自己 模拟一下,这都很 EZ的啊
Access denied
Permission denied
在金融干了几年也是深有感触,加固每更新一次,所有的方法几乎都要更新换代
😥搞不定,以前看众测的时候有些项目都是专门找做移动端的师傅逆一遍扒光然后再其他人接手测,对抗性太强了
加解密这一块好几年前就已经开始搞了,无非就那一套,密码控件加解密,常规的aes、rsa、sm2、sm4,aes+rsa混合加密,sm2+sm3+sm4混合加密,或者对以上加密魔改后的加密以及自写加密。