在2018年的欧洲信息安全展(Infosecurity Europe)上,国外信息安全研究机构Pen Test Partners展示了针对船舶信息系统的整个攻击流程,通过这些攻击流程,攻击者可以入侵船...
车载Android系统破解工具和漏洞挖掘浅析
车载Android系统破解工具和漏洞挖掘方法 针对车载Android系统破解工具及漏洞挖掘方法的系统性总结,结合当前主流技术实践与安全研究,分工具分类、漏洞挖掘方法及风险注意事项三部分进...
安卓逆向 某开门软件签名算法、蓝牙开门、密码开门分析
0x00 前言工具:burp、frida、ida难点:Flutter小区在很早之前就换了某科技的门禁系统支持手机开门、门卡开门、人脸开门所有信息均已脱敏和打马赛克手机开门软件及其逆天,广告满天飞,一气...
CTFer内存取证60个高频使用命令清单
🛠️ Volatility 功能模块一览Windows 功能模块Volatility 提供了丰富的插件,帮助你在 Windows 系统中进行深度内存取证。以下是一些常用模块及其功能:模块名称功能描述a...
DeepSeek辅助研究魔改Android系统定制绕过安全风控检测浅析
在Android系统定制化改机过程中,为绕过安全风控检测,需全面修改设备的多维度信息,包括标识性参数和非标识性参数,并结合系统底层与上层逻辑的伪造技术Android系统定制绕过AI风控检测及对抗Dee...
初探 android crc 检测及绕过
1前言在开始之前先说下什么是crc检测,通俗点讲就是,把本地文件中的数据和内存中的数据进行crc计算得到的结果进行比较,来校验结果是否一致,不一致则判定数据被篡改。举个例子:以libc.so为目标so...
为什么需要嵌入式固件二进制安全分析
嵌入式固件二进制安全分析的必要性主要体现在以下几个方面,这些原因综合反映了其在保障设备安全、应对复杂威胁环境中的关键作用:一、弥补源代码不可得场景的检测空白 嵌入式设备往往涉...
实战某社交APP | 利用SDK构造OSS文件上传漏洞
市面上的社交APP非常多,有某个社交APP,存在文件上传头像的功能。 APP此时想要上传,肯定会打开相册,但是相册里的都是图片,我们想自定义后缀是没办法的。 此时可以直接采用burp抓包,...
APP渗透测试实战全攻略:15个技巧助你斩获高额漏洞赏金
当前,APP安全已成为攻防对抗的核心战场。据国家计算机病毒应急处理中心统计,2024年金融类APP漏洞利用事件同比增长62%,其中高危漏洞80%源于渗透测试未覆盖的隐蔽风险点。本文基于真实渗透案例,总...
基于多传感器信息融合的车载 CAN 总线异常检测
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
一次绕来绕去的小程序逆向(含思考过程)
宇宙免责声明!!!本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。严禁将本文中的任何信息用于非法目...
Frida通过构造方法创建对象 0x05
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
900