点击上方蓝字谈思实验室获取更多汽车网络安全资讯在信息安全的范畴里,经常会提到密钥管理KeyM(Key Manager),KeyM主要讨论两部分内容:crypto key submodule和certi...
D^3 CTF2025 WriteUp By N0wayBack
招新N0wayBack-招新说明-招新要求· CTF赛龄1年以上· 热爱网络安全,喜欢CTF· 无人际交流障碍,不以阴阳怪气为乐;乐于奉献、热爱分享,愿意提升 自己同时帮助他人· 时间允...
D^3CTF 2025 writeup by Arr3stY0u
山海关安全团队是一支专注网络安全的实战型团队,团队成员均来自国内外各大高校与企事业单位,总人数已达50余人。Arr3stY0u(意喻“逮捕你”)战队与W4ntY0u(意喻“通缉你”)预备队隶属于团队C...
汽车OBD到底是什么?对车主有什么用
点击上方蓝字谈思实验室获取更多汽车网络安全资讯开这么多年车,你是否连OBD接口在哪都不知道?它看上去好像和我们没什么关系实际上OBD是检测汽车尾气排放和监测汽车健康状态的重要接口01汽车OBD是什么?...
Android 绑定服务是怎么回事?一文带你看懂原理与信息泄露风险
🔍 Android 绑定服务导致敏感信息泄露漏洞分析与利用🧩 什么是绑定服务(bindService)?在 Android 中,服务(Service) 是一种运行在后台、无需用户界面的组件,通常用于执...
【免杀】C2免杀技术(十四)Inline Hook
关于 Inline Hook 相关概念和环境准备详见上篇文章 【免杀】C2免杀技术(十三)Inline Hook 前置篇 ,本文主要演示该技术的免杀效果Inline Hook 免杀效果演示这里还拿之前...
lsposed的编译流程实践
lsposed的编译流程实践1.环境准备本文主要介绍lsposed的编译流程;lsposed仓库:https://github.com/LSPosed/LSPosedlibxposed100仓库:ht...
Stalker 源码浅入浅出
目的 记录一下之前的学习研究,最初的想法是熟悉一下stalker的大体轮廓,以便将来使用的时候万一需要修改或者定制,能够比较快速的进入状态。 原理 stalker是以基本块为单位,翻译执行的,它会把...
D^3CTF 2025 writeup by Arr3stY0u
山海关安全团队是一支专注网络安全的实战型团队,团队成员均来自国内外各大高校与企事业单位,总人数已达50余人。Arr3stY0u(意喻“逮捕你”)战队与W4ntY0u(意喻“通缉你”)预备队隶属于团队C...
D^3CTF 2025 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
深入研究没有 PE 头的转储恶意软件
背景该分析是 FortiGuard 事件响应团队领导的事件调查的一部分。我们发现恶意软件已在一台受感染的机器上运行了数周。威胁行为者执行了一批脚本和 PowerShell,以便在 Windows 进程...
frida脚本编写环境搭建
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
902