ch
Feedback
联盟总部

联盟总部

前往频道在 Telegram

联盟无敌

显示更多
未指定国家未指定类别
4 603
订阅者
+2624 小时
+3 1807 天
+3 42530 天
帖子存档
+1
Lion_apk源码.zip0.17 KB

Lion解包工具箱_v3.2.0.exe1.76 MB

64 位 完整版

32 位兼容版

解包apk源码明天发今天有点累了

微信小程序解包手机版 有bug找我 录屏给我

Lion解包工具箱_3.2.0.apk0.32 KB

要不要给你们搞一个啊?

你们喜欢看片机器人吗

华为漏洞 漏洞介绍 OpenHarmony的设备认证入口没有任何门槛局域网内任意设备不用任何认证就能把自己构造的任意数据直接塞进系统核心的闭源认证解析 级别 高危
入口分发 case DATA_TYPE_DEVICE_ID:     HandleDeviceIdData(connId, connInfo, fromServer, head, data);     break; case DATA_TYPE_AUTH:                    HandleAuthData(connInfo, head, data);     break; 处理函数 static void HandleAuthData(const AuthConnInfo *connInfo, const AuthDataHead *head, const uint8_t *data) {        int32_t ret = AuthSessionProcessAuthData(head->seq, data, head->len);     if (ret != SOFTBUS_OK) {         AUTH_LOGE(AUTH_FSM, ...);         return;     } } 投递到fsm int32_t AuthSessionProcessAuthData(int64_t authSeq, const uint8_t *data, uint32_t len) {     if (data == NULL) {                      AUTH_LOGE(AUTH_FSM, "data is null");         return SOFTBUS_INVALID_PARAM;     }     return PostMessageToAuthFsm(FSM_MSG_RECV_AUTH_DATA, authSeq, data, len); } fsm处理 static void HandleMsgRecvAuthData(AuthFsm *authFsm, const MessagePara *para) {        HiChainAuthMode authMode = (authFsm->info.authVersion < AUTH_VERSION_V2) ?         HICHAIN_AUTH_DEVICE : HICHAIN_AUTH_IDENTITY_SERVICE;     int32_t ret = HichainProcessData(authFsm->authSeq, para->data, para->len, authMode);     if (ret != SOFTBUS_OK) {         ...         if (!authFsm->info.isAuthFinished) {             CompleteAuthSession(authFsm, ret);         }     } } 闭源调用封装 int32_t HichainProcessData(int64_t authSeq, const uint8_t *data, uint32_t len, HiChainAuthMode authMode) {     if (data == NULL) {                     AUTH_LOGE(AUTH_HICHAIN, "data is null");         return SOFTBUS_INVALID_PARAM;     }     if (authMode >= HICHAIN_AUTH_BUTT) {         AUTH_LOGE(AUTH_HICHAIN, "hichain auth mode invalid, mode=%{public}d", authMode);         return SOFTBUS_INVALID_PARAM;     }        int32_t ret = g_hiChainAuthInterface[authMode].processAuthData(authSeq, data, len, &g_hichainCallback);     if (ret != SOFTBUS_OK) {         AUTH_LOGE(AUTH_HICHAIN, "hichain processData err=%{public}d", ret);         return ret;     }     return SOFTBUS_OK; } 最终进入黑盒 int32_t ProcessAuthData(int64_t authSeq, const uint8_t *data, uint32_t len, DeviceAuthCallback *cb) {     AUTH_CHECK_AND_RETURN_RET_LOGE(data != NULL && cb != NULL, SOFTBUS_INVALID_PARAM, AUTH_HICHAIN, ...);     if (g_hichain == NULL) {         g_hichain = InitHichain();     }     ...         int32_t ret = g_hichain->processData(authSeq, data, len, cb);     ... } 系统 OpenHarmony

电脑使用Everything工具搜索wxapkg即可查询到微信小程序数据包 手机要已经root的路径在/data/data/com.tencent.mm/files/

防止一些人不会使用

过几天给微信解包工具写成exe还有apk

NoctisVeil 是一款纯 Python 编写的自我闭环攻防工具箱,集成侦察、扫描、漏洞检测、利用验证、WAF 绕过证明、源码审计与报告输出全链路能力。内置 33 个原生漏洞引擎,覆盖 SQL 注入、XSS、SSRF、XXE、IDOR、RCE、路径穿越、SSTI 等主流攻击面,并支持 markdown、html、json、sarif、csv 五种报告格式。项目融合 8 个上游安全项目,统一数据模型、统一调度、统一报告,零强制第三方依赖,纯标准库即可运行。内置约 140MB、15500+ 文件离线语料,包含模板、字典、CVE 与 Payloads,支持 CLI、库内调用与 MCP 桥三种使用形态。适配授权安全研究与红队测试场景,提供完整文档,开箱即用,便于二次开发与实战部署。

NoctisVeil-1.2.1.zip114.19 MB

私信我 @SGS520 免费写代码开源

自己找ai写又有限制?

想要工具的工具没有开源?

Lion 是一款纯 Python 编写的进攻性攻击工具箱,集成了 26 个实战模块,覆盖信息搜集、目录扫描、端口探测、漏洞利用、密码爆破、DNS 解析、LDAP 枚举、SQL 注入、XSS 探测、代理检测、反射攻击、TLS 分析等攻防场景。支持三种使用形态:命令行 CLI、Web 工具箱、Telegram 机器人。Web 版输入目标网址即可运行,Telegram 版填入机器人 token 即可部署,零依赖、开箱即用。项目采用模块化架构,内置反检测与真人模拟逻辑,适配授权安全研究与红队测试场景,便于二次开发与实战部署。

+1
lion-web.zip1.99 KB