VaultBoot: 下一代固件安全方案背景固件是一种特殊类型的软件,主要用于硬件底层的交互和控制,固件的范畴过于广泛,不同领域的固件牵涉的安全防护的问题差异较大,本文仅讨论基于通用计算机的固件,比如...
第七届全国工控CTF 赛题解析
1.开局 访问网站。 http://172.54.1.146 &...
Adobe漏洞攻击复现
开启msfconsole,进入攻击模块设置攻击载荷payload设置相关参数确定需要修改的参数exploit生成5303.pdf将pdf复制到靶机里启动监听端设置参数攻击获得靶机的信息查看文章来源:维...
随手小技巧(二): 一步到位 APK 签名
提出问题迫于很多萌新还不太了解 APK 签名相关的内容,所以经常会有很多不知道怎么签名,或者频频发问签名工具在哪里下载,或者还在百度如何进行 APK 签名然后一行一行复制命令然后安装失败的人...解决...
Android App 保护那些事儿 (一)
本文主要目的是讲述各种保护的手段及发展历程,还请不要对时间线太过在意。太易在 Android 刚开始起步的时候,大概在 2010 年之前,别说注重 APP 的安全,甚至 Android 系统本身的安全...
每周一喂丨工控安全的重要一环——终端安全
随着工业智能化、数字化、网络化进程的不断加快,我国工控安全面临的威胁也在不断增多,据不完全统计,我国在近十年间共发现了1552个工业控制软硬件设备漏洞,涉及123家工控厂商。如何解决工控安全问题已成为...
智能门铃——物联网的噩梦
点击蓝字关注我们01前言受“UK independent consumer champion Which?”杂志委托,我们协助调查了物联网设备的安全性,并评估了每个设备的漏洞,包括智能插头和智能连接门...
生成的Android项目二次开发教程
公众号:易锦课堂点击右方领取,回复1即可领取安卓逆向教学大礼包一份。领取制丨阿星整理丨文生来源丨csdn很多新手都不知道怎么去生成Android项目的二次开发,今天小生在这里给大家来看一下,希望大家都...
微信DLL劫持攻击
欢迎回来什么是DLL劫持呢?引用某度的说法:<DLL劫持>技术当一个可执行文件运行时,Windows加载器将可执行模块映射到进程的地址空间中,加载器分析可执行模块的输入表,并设法找出任何需...
远控免杀专题(18)-ASWCrypter免杀(VT免杀率19-57)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!本专题文章导航1.远控免杀专题(1)-基础篇:https://mp.wei...
远控免杀从入门到实践-工具总结篇
郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 一、前言在了解了免杀的一些基础知识和 Metasploit...
初识Shellcode加载器
概念: 作为一个接触安全时间不久的小小白,我对"免杀"这门技术很感兴趣。今天就站在新手的角度和大家聊一聊如何编写一个Shellcode加载器,从而Bypass掉杀软。 说得...
864