前言:这里是使用bypassAV进行一个静态免杀,老手都用过就不用看了。我这里用默认的方式进行免杀,但其实已经不是很好用了,建议将其中的base64的加密方式大家自行改一改,可以换成其他编码,我这里先...
x64dbg中的白加黑利用
0x01 何谓白加黑?在木马样本与杀毒软件的对抗中,再隐蔽的木马在被发现的那一刻,它的这一生就结束了。杀毒软件厂商通过SHA1/2、MD5等算法取得样本的唯一值来构建云端的特征库,当下一次攻击发生时,...
APP分析
前言以前在家没上班的时候,想多学一门语言,便下载了该APP。APP中有个功能,经过测试可以刷取积分。后面找到一门工作了,就忘了此事。APP安卓下载量:327万 评价量:650IOS下载量:未知 评价量...
制作dll劫持木马&cs控制端使用方式
本文主写新手向,大佬看一眼得了。 简单介绍一下,这里是写一个通过木马端软件cs生成的dll,通过dll劫持...
CAN总线终端电阻为什么是120Ω?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN总线终端电阻,一般来说都是120欧姆,实际上在设计的时候,也是两个60欧姆的电阻串起来,而总线上一般有两个120Ω的节点,基本上稍微知道点CAN总线...
从模式识别看自动化病毒分析
点击蓝字 关注我们前言上个学期,学习了一下病毒分析,看到看雪课程里面有一篇关于利用机器学习分析病毒的,之前也思考过通过导入表的win api利用逻辑回归进行自动化判断,这里跟着看雪的姜老师学习一下模式...
对一个随身WIFI设备的漏洞挖掘尝试
本文为看雪论坛精华文章看雪论坛作者ID:okCryingFish最近买了一个随时WIFI设备,正好自己在学习漏洞挖掘,于是拿这个练练手。设备版本信息:software_version = V4565R...
躲避内存查杀 - AceLdr 技术解析
0. TL; DR本文介绍常见的内存查杀工具的技术原理,分析 UDRL AceLdr[1] 躲避内存查杀的几种技术实现。1. 内存查杀工具以下内存查杀工具是从 AceLdr 的 README 取的,基...
从移动互联网APP漏洞库视角看APP产品安全
(ISC)2北京分会会员线上活动从移动互联网APP漏洞库视角看APP产品安全时间:2022年8月25日(周四)19:30-21:30主办方:(ISC)2 北京分会参会方式:腾讯会议系统议程:...
TSP平台渗透测试初探
目录1.车联网网络架构简介2.TSP平台简介3.场景分析4.攻击面分析5.远程控车测试1.车联网网络架构简介车联网的网络架构通常包括四层,分别是感知层、传输层、平台层和应用层。感知层是车联网的最底层,...
密码学 Coppersmith’s Attack
rsa中的常考 Coppersmith定理指出在一个e阶的mod n多项式f(x)中,如果有一个根小于,就可以运用一个O(log n)的算法求出这些根。p高位泄露已知位数 > 0.7pfrom&...
记录有趣的CTF题目:WMCTF2020_gogogo
△△△点击上方“蓝字”关注我们了解更多精彩0x00 免责声明在学习本文技术或工具使用前,请您务必审慎阅读、充分理解各条款内容。1、本团队分享的任何类型技术、工具文章等文章仅面向合法授权的企业...
864