下文通过对某APP进行逆向分析过程,主要是为了更好的学习分析过程的思路和方案,以便在后续过程中能够快速的进行对APP功能的分析。 root检测将APP包安装在root过的手机上并打开,结果有...
[HTB] Scrambled Writeup
概述 (Overview)HOST: 10.10.11.168OS: Windows发布时间: 2022-06-11完成时间: 2022-06-28机器作者:&...
VMpwn总结
这类题大多是类虚拟机的题目vm pwn会模拟出stack,寄存器,内存这种题主要是对逆向的能力的考查本身漏洞都比较好利用。首要目的是还原题目的运行流程和方式。1.先理解对输入码的编译过程,硬逆(技巧就...
添加自定义属性控制fridaserver启动和停止
1.属性添加说明为了通过安卓系统的属性控制fridaserver启动和停止,将加入如下属性:# 该属性控制启动和停止frida# 0:停止 1:启动 xro.start....
frida检测和过检测的分析
定位检测位置通过so加载流程,那么就会知道linker会先对so进行加载与链接,然后调用so的.init_proc函数,接着调用.init_array中的函数,最后才是JNI_OnLoad...
kcrypt--windows内核加密算法库
一 前言 ◆kcrypt是一个用于windows内核和驱动编写的的加密库库中包含了常用的加解密算法。 ◆数字摘要包括MD4-MD5 SHA1-SHA512 对称加密包括DES 3DES AES RC4...
10 BASE 以太网与CAN-XL 对比
点击上方蓝字谈思实验室获取更多汽车网络安全资讯前言随着EEA-Zonal的架构概念不断发展,为了充分利用这种新架构的优势,显然需要将以太网连接扩展到终端传感器和驱动器。现有的传统连接技术(如FlexR...
深度好文|LLM在工业控制中的应用空气调节系统
cckuailong读完需要3分钟速读仅需 1 分钟1 前言最近,微软亚洲研究院提出可以将 LLM 用于工业控制,而且仅需少量示例样本就能达成优于传统强化学习方法的效果。该研究...
车联网技术发展与安全检测
点击上方蓝色字体,关注我们 / 技术交流群 / 添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群 原文始发于微信...
免杀技术之优雅地绕过函数调用链
本期作者/Gardenia使用场景在某次实践中碰到一个沙箱,在不知道沙箱强度的情况下只能一点点去探索,程序通过调用ShellCode弹出计算器。丢到沙箱里面进行测试发现被沙箱检测到并且爆出了执行She...
【熵密杯】两个数值异或脚本
两个数值异或脚本#!/usr/bin/env python3# -*- coding: utf-8 -*-def convert_to_decimal(number_str): if number_s...
物联网固件逆向工程基础
物联网(IoT)是当今的热门话题,在这些设备中发现的关键漏洞数量巨大。由于这些设备通常连接到内部网络,因此成功的探索会给组织带来巨大的风险,犯罪分子会访问内部网络,因为最佳实践和网络安全指南尚未到位。...
902