
CVE-2024-0044
一个影响 Android 12 和 13 版本的漏洞

一个影响 Android 12 和 13 版本的漏洞

演示通过 CVE-2020-0096 进行的 Android 任务劫持(Strandhogg),利用精心构造的任务启动来覆盖目标应用并拦截敏感的用户输入。

An Android HW Attestation demo

Flutter/Dart AOT 快照的静态分析器 — 无需嵌入或执行 Dart VM,即可从 libapp.so 中恢复函数名称、类层次结构、调用图和行为信号。支持 ARM64 和 x86_64,Dart 2.10–3.12。

针对 TECNO Hi Browser 下载处理器中 CVE-2026-18907 路径遍历漏洞的 Python PoC。包含恶意 HTTP 服务器和简易下载器,用于演示修复。

逐步解析 CVE-2023-41898:利用 Home Assistant Android 中未经验证的深层链接,在特权 WebView 中加载任意 URL,并泄露伪造的令牌。

针对 CVE-2023-31014 隐式 Intent 劫持的 Android 教育实验环境

新浪微博 SDK 4.2.7 中 CVE-2020-23349 的教育型 Android 实验环境

精选的 iOS 应用安全资源列表

Android penetration testing tool for Kali linux

VSCode 扩展,用于基于 Frida 的移动端逆向工程:运行时类/模块检查、Java/ObjC/原生 Hook 生成、自动补全以及 Android/iOS 设备管理。

移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。

Fermion, an electron wrapper for Frida & Monaco.

SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create…

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security…

下一代 SSLKillSwitch,拥有更多支持!

The ARTful library for dynamically modifying the Android Runtime

该仓库包含一系列用于学习 Frida 进行 Android 漏洞利用的挑战。