Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我正在寻找胖客户端应用程序的应用程序安全测试(渗透测试)。我知道 Echo Mirage 和 ITR 是测试这些应用程序的好工具。
有谁知道这样做的任何其他工具?
Echo Mirage 在胖客户端上是一个更好的入门者。由编写它的(聪明的)家伙介绍了这一点。它适用于 dll 注入。
上下文是什么?
它在胖客户端上变得非常有用,它泄露了它不应该泄露的信息(并且使用了客户端内置的逻辑)。然后用它来拥有一个数据库/应用程序。