安卓生态多姿多彩,在AOSP之外各大厂商的binder service也同样各式各样。这些自行实现的service通常来说是闭源的,常常成为会被人忽略的提权攻击面。在这一系列文章中,我会先描述如何定位...
Examining and exploiting android vendor binder services – part1
Vendor binder services proved to be an interesting part of android devices nature. They usually rema...
Text-To-Speech speaks pwned
Text-To-Speech engine is a default enabled module in all Android phones, and exists up to Android 1....
Fuzzing战争: 从刀剑弓斧到星球大战
Fuzzing这个事物大概可以上溯到1950年,当计算机还在读取打孔卡作为输入的时候。那时候的工程师会从垃圾箱里随机检出一些废弃卡片,或者在卡上随机打孔作为输入来测试自己的程序。在1988年,Bart...
Fuzzing战争系列之二:不畏浮云遮望眼
本文拨开二进制Fuzzing的迷雾为Fuzzing战争系列的第二篇,也是Fuzzing战争:从刀剑弓斧到星球大战的续篇。 每个人都期待有全图点亮的体验,然而现实中安全研究的目标却更多是编译好的二进制b...
zz-路由扩散技术在长城中的应用
Flanker Sky Blog Updated. Detailed info @echo article 长城的重要工作方式之一是在网络层的针对IP的封锁。事实上,长城采用的是一种比传...
ArchLinux 2011.8 基于grub的硬盘安装简易指南
本文论述在有grub的前提下,通过grub直接载入iso映像安装archlinux的先行步骤。 参考文献: Boot an iso via Grub2 GNU Grub2 mannual Arch-w...
Apache中强制指定文件解析类型的方法
在IIS中,可以很方便的规定文件的解析类型。比如一个网站里有上传模块,为了安全起见,如果没有特殊需求,最好将上传文件所在目录的解析类型强制全部指定为binary-octstream,用户在访问任何文件...
zz-面试一年前的自己
转载自何巍的日志,看后颇有感触… 我在雅虎的面试经历 我现在还记得,2010年的七月,我在雅虎面试的情景。 雅虎的研发中心是在清华南门外的一座高楼上,我面试的小...
使用Win32 API获取当前活动TCP/UDP连接端口对应进程信息
闲的蛋疼,写的小程序,首先感谢Sakura的帮助~ 参考文献地址:GetTcpTable2的MSDN说明,其中的例子很详细,GetExtendedXXXTable虽然函数调用方式不一样但拿到的连接信息...
解决CodeBox与Motion配色冲突的方法
备忘。。。 将Motion/style.css中的 html,body,div,p,span,h1,h2,h3,h4,h5,h6,img,ul,ol,dl,li,dt,dd,blockquote,fo...
– -和Wireshark Live Support Bot 的对话,最后凌乱了有木有。。。
先请达人们解答下wireshark里面udp.proc filter是怎么用的。。。 quark回答我说和udp options里面的collect process flow information有...
1156