标签
Quarkslab 的一篇技术深度文章解释了 Android 硬件认证的工作原理,并演示了一种基于 Frida 的中继绕过方法,将认证请求重定向到一台干净的设备,使分析师能够使用已 root 的手机而无需破坏安全硬件。文章附带可复现的配套仓库,包含演示和后端。
作者详细介绍了如何通过逆向工程破解微信Mac版的加密系统,使用Frida动态插桩捕获系统函数CCKeyDerivationPBKDF生成的密钥,从而解密29个加密数据库,实现了自动获取群聊记录的目标,并计划开源该项目。