<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>中国白客联盟 - 手机专区（Mobile Area）</title>
    <link>http://www.chinabaiker.com/forum-59-1.html</link>
    <description>Latest 20 threads of 手机专区（Mobile Area）</description>
    <copyright>Copyright(C) 中国白客联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Thu, 16 Apr 2026 00:04:56 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://www.chinabaiker.com/static/image/common/logo_88_31.gif</url>
      <title>中国白客联盟</title>
      <link>http://www.chinabaiker.com/</link>
    </image>
    <item>
      <title>安卓Hacking：Part 5:使用JDB调试Java应用</title>
      <link>http://www.chinabaiker.com/thread-3300-1-1.html</link>
      <description><![CDATA[原文链接：http://bobao.360.cn/learning/detail/138.html
本期将为大家演示如何使用JDB命令行工具调试Java应用，尽管本文并不会涉及Android的相关内容，但却是理解本系列下一期“寻找可调试的安卓应用”前提。什么是JDB？JDB是一个简单的Java命令行调试器，包含在JDK ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Sat, 19 May 2018 05:43:59 +0000</pubDate>
    </item>
    <item>
      <title>安卓Hacking Part 4:非预期的信息泄露</title>
      <link>http://www.chinabaiker.com/thread-3298-1-1.html</link>
      <description><![CDATA[原文链接：http://bobao.360.cn/learning/detail/133.html

前几期中，我们讨论了与Activity,Content Provider ,Broadcast Receivers 相关的攻防，在本期中，我们将会来讨论讨论非预期的信息泄露， 也即我常常提到的所谓“边信道信息泄露”.何为非预期的信息泄露？当 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Sat, 19 May 2018 02:44:44 +0000</pubDate>
    </item>
    <item>
      <title>安卓Hacking Part 3：Broadcast Receivers攻防</title>
      <link>http://www.chinabaiker.com/thread-3297-1-1.html</link>
      <description><![CDATA[原文链接：http://bobao.360.cn/learning/detail/126.html
在前两篇文章中，我们讨论了攻击Activity相关组件，内容提供商泄露和防御方法。在本期的文章中，我们将讨论攻击broadcast receivers（广播接收器）。什么是broadcast receiversBroadcast receivers 是对广播接 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Sat, 19 May 2018 01:36:21 +0000</pubDate>
    </item>
    <item>
      <title>安卓Hacking Part 2: Content Provider攻防</title>
      <link>http://www.chinabaiker.com/thread-3295-1-1.html</link>
      <description><![CDATA[原文链接：http://bobao.360.cn/learning/detail/127.html

在上一期中，我们讨论了攻击及加固Activity组件的方法，今天我们来看看所谓的”Content Provider Leakage”。
什么是Content Provider?按照Google为Android设计的安全模型，应用的数据属于私有数据，故默认 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Thu, 17 May 2018 15:29:55 +0000</pubDate>
    </item>
    <item>
      <title>安卓Hacking Part 1: 应用组件攻防</title>
      <link>http://www.chinabaiker.com/thread-3294-1-1.html</link>
      <description><![CDATA[原文链接：http://bobao.360.cn/learning/detail/122.html
随着手机应用的快速增长，手机应用安全成为了目前安全界最热门的一个话题。在这篇文章中，我们来看一下怎样攻击安卓应用组件。什么是安卓应用组件？应用组件是组成安卓应用的关键部分。每个应用都是由一个或者 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Thu, 17 May 2018 15:27:25 +0000</pubDate>
    </item>
    <item>
      <title>APP远控木马-SpyNote图形化工具远程管理Android手机教程</title>
      <link>http://www.chinabaiker.com/thread-3269-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/sectool/164077.html

前言本篇文章主要以图文教程和视频演示详细地教你如何快速学会使用SpyNote 5.0图形化工具来穿透内网远程控制Android手机。本教程有一定的攻击性，请各位Freebuf小粉合理使用。(切勿用于违法，否则因用于违法产 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Wed, 14 Mar 2018 12:59:53 +0000</pubDate>
    </item>
    <item>
      <title>26款优秀的Android逆向工程工具</title>
      <link>http://www.chinabaiker.com/thread-3262-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/sectool/111532.html

工欲善其事必先利其器，好的Android逆向工程工具在逆向破解工程中起到事半功倍的作用。
1. SMALI/BAKSMALISMALI/BAKSMALI是一个强大的apk文件编辑工具，用于Dalvik虚拟机（Google公司自己设计用于Android平台 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Sat, 17 Feb 2018 14:14:54 +0000</pubDate>
    </item>
    <item>
      <title>应用克隆，从支付宝自动领红包链接谈起</title>
      <link>http://www.chinabaiker.com/thread-3260-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/terminal/160544.html


前言

下面结合支付宝的自动领红包链接，对“应用克隆”漏洞从技术原理上作一下分析。支付宝自动领红包简介在去年年底，支付宝推出了一个“天天领红包”活动，用户只需要将自己的红包口令通过短 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Fri, 02 Feb 2018 03:47:35 +0000</pubDate>
    </item>
    <item>
      <title>约会应用也不放过？利用参数污染漏洞绕过IDOR</title>
      <link>http://www.chinabaiker.com/thread-3240-1-1.html</link>
      <description><![CDATA[from：http://www.4hou.com/technology/9245.html
最近，我发现了一款流行的约会软件，该软件已经拥有100多万用户，如此庞大的用户群，引起了我对该软件安全性的强烈兴趣。这款软件的主要功能是，如果你和对方相互“喜欢”的话，就算匹配成功，然后就可以开始聊天了。 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Tue, 19 Dec 2017 12:54:36 +0000</pubDate>
    </item>
    <item>
      <title>3D摩托飞车2内购破解思路</title>
      <link>http://www.chinabaiker.com/thread-3237-1-1.html</link>
      <description><![CDATA[原文链接：https://bbs.ichunqiu.com/thread-30248-1-1.html


3D摩托飞车2内购破解内购：可以在游戏内部购买物品，装备，金币等等。内购破解：说白了就是可以无限的买买买，不需要支付费用。PS：破解仅仅涉及到最简单的switch语法。这里上图：如果会的话，可以直接 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Thu, 14 Dec 2017 09:14:48 +0000</pubDate>
    </item>
    <item>
      <title>Android安全项目入门篇</title>
      <link>http://www.chinabaiker.com/thread-3157-1-1.html</link>
      <description><![CDATA[转自：http://bbs.pediy.com/thread-219107.htmAndroid项目入门篇近年来，随着市场android应用越来越多，android本身的问题也越来越多。所以走上了学习android的这条不归路。android知识分块也非常多，近期学习了一点点，将学到的一点知识总结下。因为在做android项目时 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Mon, 17 Jul 2017 03:54:24 +0000</pubDate>
    </item>
    <item>
      <title>使用Drozer对Android应用进行安全评估</title>
      <link>http://www.chinabaiker.com/thread-3156-1-1.html</link>
      <description><![CDATA[点评：本文对Drozer的基本使用有比较详细的讲解drozer是一款针对Android系统的安全测试框架。drozer可以帮助Android app和设备变得更安全，其提供了很多Android平台下的渗透测试exploit供你使用和分享。对于远程的exploit，它可以生成shellcode帮助你进行远程设备管理。 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Mon, 17 Jul 2017 01:04:10 +0000</pubDate>
    </item>
    <item>
      <title>微信僵尸粉清除工具</title>
      <link>http://www.chinabaiker.com/thread-2915-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>密码破解专家</author>
      <pubDate>Fri, 19 May 2017 15:12:57 +0000</pubDate>
    </item>
    <item>
      <title>android安全评估框架-drozer的基本使用(二)</title>
      <link>http://www.chinabaiker.com/thread-2876-1-1.html</link>
      <description><![CDATA[今天跟大家分享的是如何利用APP漏洞,本期主要是介绍如何发现APP漏洞并利用这些漏洞进行攻击，例子都比较简单，喷喷更健康哈，准备好了吗？要开始啦~~~0x01 正文 一、通过logcat查看日志信息     logcat是在ADB下的一个查看日志的工具，可以通过adb logcat -help查看其使 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Mon, 10 Apr 2017 08:21:00 +0000</pubDate>
    </item>
    <item>
      <title>android安全评估框架-drozer的基本使用</title>
      <link>http://www.chinabaiker.com/thread-2875-1-1.html</link>
      <description><![CDATA[主要是介绍一个android安全评估框架-drozer的基本使用。这是一个由运行在电脑上的”console”及安装于android设备上的drozer agent提供“server”这两个部分组成的工具，可以通过在console上执行命令或编写drozer的扩展模块来调用android package manager获取设备上app ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Mon, 10 Apr 2017 08:19:55 +0000</pubDate>
    </item>
    <item>
      <title>APP安全在线检测的一些资源</title>
      <link>http://www.chinabaiker.com/thread-2859-1-1.html</link>
      <description><![CDATA[[*]腾讯金刚审计系统 http://service.security.tencent.com/kingkong 免费 无限制
[*]腾讯御安全 http://yaq.qq.com/ 免费 查看漏洞详情需认证
[*]阿里聚安全 http://jaq.alibaba.com/ 免费 查看漏洞详情需认证
[*]360显微镜 http://appscan.360.cn/ 免费 无限制
 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Mon, 27 Mar 2017 01:28:25 +0000</pubDate>
    </item>
    <item>
      <title>Android 渗透测试学习手册（四）对 Android 设备进行流量分析</title>
      <link>http://www.chinabaiker.com/thread-2830-1-1.html</link>
      <description><![CDATA[在本章中，我们将研究 Android 设备的网络流量，并分析平台和应用程序的流量数据。 通常应用程序会在其网络数据中泄漏敏感信息，因此发现它是渗透测试程序最重要的任务之一。此外，你经常会遇到通过不安全的网络协议执行身份验证和会话管理的应用程序。 因此，在本章中 ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Fri, 03 Mar 2017 01:11:19 +0000</pubDate>
    </item>
    <item>
      <title>Android 渗透测试学习手册（三）Android 应用的逆向和审计</title>
      <link>http://www.chinabaiker.com/thread-2829-1-1.html</link>
      <description><![CDATA[3.1 
Android 应用程序拆解
Android 应用程序是在开发应用程序时创建的数据和资源文件的归档文件。 Android 应用程序的扩展名是 .apk ，意思是应用程序包，在大多数情况下包括以下文件和文件夹：


[*]Classes.dex (文件)

[*]AndroidManifest.xml (文件)

[*] ...]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>admin</author>
      <pubDate>Fri, 03 Mar 2017 01:06:19 +0000</pubDate>
    </item>
    <item>
      <title>QQxml生成器</title>
      <link>http://www.chinabaiker.com/thread-2813-1-1.html</link>
      <description><![CDATA[要的自已下载咯！我是一个新手，请多多指教！链接: http://pan.baidu.com/s/1eRHdMyY 密码: nw7j]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>不败小水猪</author>
      <pubDate>Thu, 23 Feb 2017 14:32:37 +0000</pubDate>
    </item>
    <item>
      <title>一个机器人，要的自已下载</title>
      <link>http://www.chinabaiker.com/thread-2812-1-1.html</link>
      <description><![CDATA[要的自已下载哈，我第一次发帖，请高手多多指教。]]></description>
      <category>手机专区（Mobile Area）</category>
      <author>不败小水猪</author>
      <pubDate>Thu, 23 Feb 2017 14:28:09 +0000</pubDate>
    </item>
  </channel>
</rss>