一需要准备的工具和环境1、apktool_2.4.1.jar--用于反编和打包apk反编指令java -jar apktool_2.4.1.jar d .test.apk -o test打包指令jav...
某米路由器漏洞挖掘分享
作者论坛账号:Mugwort前言去年年中开始接触IOT设备的漏洞挖掘, 之后有几个聊胜于无的产出, 但没啥变现机会, 大概是去年的国庆前后, 一位学长告诉我某米SRC最近有活动, 可以多看看这家路由器...
万字长文详解AUTOSAR存储栈(NvM、MemIf、Fee)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01AUTOSAR规范解析NV数据处理指南本章介绍AUTOSAR规范中对非易失性存储器相关的基本概念,以及应用软件组件可用的各种存取机制。我们首先从一些基...
采用uniapp的apk如何识别以及如何抓包
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
CTF选手的20种核心心态:从赛场新手到安全专家的修炼图谱!
真正的CTF高手,首先赢在思维模式。当DEFCON决赛现场的计时器归零,冠军战队成员脸上看不到狂喜,只有如释重负的平静——这种超然状态背后是数年心态磨砺的结果。本文结合XCTF联赛冠军教练、DEFCO...
Metasploit 简单木马免杀
好久没写公众号,游戏打腻了,闲来无事,因为看牛马们都进京去打护W了,然后想起了免杀,以前也玩过,但是不够系统的玩,从几年前开始业界的常规木马免杀都是shellcode和加载器分离了,这个思路很不错,那...
以太网交换安全
一、以太网交换安全1、端口隔离PC1与PC2属于同一个VLAN ,但是要求在二层不能互通(但允许三层互通)。PC1与PC3不管什么情况下都不能互通,但是VLAN 3里的主机可以访问VLAN 2里的主机...
恶意和非恶意二进制文件静态数据解析和分析
【翻译】Static Data Exploration两年前,我们完全被数据收集、一次性编写的 Python 代码和炫目的图表所吸引,在 2018 年 EMBER 论文的启发下,我们开始收集、解析和分...
使用XML变形webshell免杀思路
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
Android10至16系统定制中实现同时打印JNI(Native)堆栈和Java堆栈
在Android 12系统定制中实现同时打印JNI(Native)堆栈和Java堆栈,需结合系统底层机制与代码注入技术。 鸿蒙(HarmonyOS)应用的安全测试方法 Magisk和LSPosed特征...
实战之某小游戏APP接口加密,Hook大法薅羊毛,付费道具无限用
声明: 截止发文时间,该漏洞尚未修复,所以本文对于 APP 名称、图标、包名、域名、接口、密钥、Hook 脚本等多处均打厚码处理。文章仅供学习思路,切勿滥用。背景: 某款小游戏 APP,其中有个类似于...
避坑,RAX3000Me路由器刷机注意事项
CMCC RAX3000M可以说是最火的AX3000刷机路由器,采用了MT7981主芯片,刷机方便,并且有emmc版本,存储空间大,可以作为轻NAS使用。曾经价格从100元涨到了180元,你可能从来没...
898