关于IPA IPA,全称为Interactive PDF Analysis,是一款功能强大的交互式PDF安全分析与审计工具,在该工具的帮助下,广大研究人员可以轻松探索任何PDF文件的内部细节并对其执行...
SassyKitdi: 内核模式TCP套接字 + LSASS Dump
0. 译者注译自@zerosum0x0's blog[1]本文介绍了三部分内容1.TDI(Transport Driver Interface),内核模式tdi.sys提供的网络传输驱动程序接口2.从...
端口扫描工具 RustScan
0x01 工具介绍ustScan 是对端口扫描器的现代版。时尚且快速。快速查找端口(最快 3 秒)。通过我们的脚本引擎运行脚本(支持 Python、Lua、Shell)。0x02 安装与使用一、快速扫...
Windows TCP/IP IPv6 远程代码执行CVE-2024-38063 PoC
Windows TCP/IP 远程代码执行 漏洞介绍 漏洞CVE-2024-38063是存在于Windows操作系统TCP/IP组件中的远程代码执行漏洞。根据微软官方介绍,该漏洞最高严重等级为严重,C...
谷歌称用 Rust编写代码,五年漏洞数下降了68%
从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而...
新的 Cicada ransomware 变体攻击 VMware ESXi 系统
Cicada3301 是一个新的 ransomware-as-a-service(RaaS)操作,出现于威胁景观。该团伙似乎非常活跃,已经在 6月中旬以来在其勒索门户上列出了 23 名受害者。以下是该...
Rust 针对签名内存错误重写Shim逻辑中的库是关键
谷歌支持在低级固件中实现 Rust,促进遗留代码的翻译,作为对抗威胁内存访问安全的错误的一种手段。在一篇新的博客文章中,Android 团队声称,在现有固件中从 C 或 C++ 切换到 Rust将提供...
一键生成免杀木马 - JoJoLoader
01 项目地址https://github.com/Pizz33/JoJoLoader02 项目介绍助力红队成员一键生成免杀木马,使用rust实现 (by_hyyrent)支持一键化生成,生成自动替换...
2024 KCTF 大赛 | 第五题《废弃星球》设计思路及解析
2024 KCTF 大赛于8月15日正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公平、有趣的竞...
工具 | JoJoLoader
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介JoJoLoader是一款使用rust实现的免杀木马工具。0x01 ...
区块链-RUST实战篇(1)
0x01 前言好久不见。最近有好多想写但没有发的内容,内容很杂很多,一直想找个空闲的时间整理一下。在连续熬了两个通宵之后下定决心,先把最近半生不熟的rust区块链部分给整理一下。0x02 P2P网络核...
解码 Rust 的秘密!IDA Rust Demangler 让你轻松看懂 Rust 代码!
IDA Rust Demangler 是一个为 IDA 设计的插件,能够将 Rust 的函数名从混淆的状态解码为清晰易懂的形式。这个神奇的工具让分析 Rust 编写的二进制文件变得前所未有的简单!快来...
20