郑重声明本公众号文章源自作者日常积累及授权转载,未经许可严禁转载,转载需联系开白。文中内容仅限学习交流,严禁用于商业及非法用途,涉及网络安全相关未经授权不得测试,违规使用后果自负,与作者及本号无关 。...
【CTF】2025 0penHarmony CTF比赛(部分WP解析)
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
【CTF】2025 0penHarmony CTF比赛(部分WP解析)
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
Web逆向之VMP还原全流程
作者论坛账号:lichuntian00某歌邮箱注册参数f.req 还原过程。trace不说了,试试自实现反编译器还原VMP吧!注册参数如下:返回位置如下:虚拟机解释器如下:开始分析VMP结构:一、VM...
AES128加密算法
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言AES(Advanced Encryption Standard)是对称加密算法的一个标准,主要用于保护电子数据的安全。AES 支持128、192...
【翻译】<推荐阅读> Android 反序列化深入探究
介绍从安全角度来看,序列化和反序列化机制始终是高风险的操作。在大多数语言和框架中,如果攻击者能够反序列化任意输入(或者像我们多年前用 Rusty Joomla RCE(https://1day.dev...
鸿蒙(HarmonyOS)2.0系统中定制堆栈跟踪方法
鸿蒙(HarmonyOS)应用的安全测试方法HarmonyOS Next(鸿蒙Next)系统提权思路和方法HarmonyOS Next(鸿蒙Next)获取Root权限的解决方案HarmonyOS Ne...
什么是高压互锁HVIL?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着电动汽车的不断发展,尤其是对充电效率的要求提高,电动汽车中使用的高压电也越来越高。目前少部分车型采用200V电压平台,主流的车型多采用400V电压平台...
CTF资料汇总帖
欢迎关注【BurpSuite实战教程】,加入【通向网安之路】知识星球。关于我:资深IT专家,AI布道者,15年实战老兵+多本专业图书作者+大厂技术面试官。Platforms:CTF托管项目[CTFd ...
免杀EXE自动生成器破解与技术原理分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者从事恶意软件研究十几年了,从上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软件家...
静态免杀学习入门系列小记-2
导言Windows API 为开发人员提供了一种应用程序与 Windows 操作系统交互的方式。例如,如果应用程序需要在屏幕上显示某些内容、修改文件或查询注册表,所有这些操作都可以通过 Windows...
IDA 逆向分析不再重复劳动:MCP × LLM 的自动化实践
什么是 MCP?简单理解,MCP(Model Context Protocol)是一套面向大语言模型(LLM)的交互协议,它定义了 LLM 与其他工具(如 IDA Pro、调试器、文件系统等)之间的通...
898