点击上方蓝字谈思实验室获取更多汽车网络安全资讯01相关工作我们通过将现有方法分为两类来进行区分:(i)“训练阶段”,即仅在神经网络的开发和训练阶段使用的方法;(ii)“运行阶段”,即在神经网络的运行时...
DLL 注入术(四):狸猫换太子——DLL 劫持的白加黑策略
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。同上篇一样,首先找一个白程序作为目标,这里拿Edge浏览器来举例一、确定劫持对象使用Proc...
DLL 注入术(四):狸猫换太子——DLL 劫持的白加黑策略
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。同上篇一样,首先找一个白程序作为目标,这里拿Edge浏览器来举例一、确定劫持对象使用Proc...
如何让自己编写的软件躲避沙箱分析(以安全分析员的视角)
序对于样本分析过去的防病毒软件主要依赖签名分析来检测,现在尤其对于高隐匿性恶意软件一般需要在沙箱中运行并观察其执行行为,例如访问了操作系统的哪些组件、执行了哪些操作、是否尝试在启动时注册等。每家防病毒...
伪装大师课:用 UUID / IPv6 / MAC 混淆 Shellcode
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。一、混淆思路总览攻防演练中,针对shellcode混淆(Shellcode Obfuscat...
LLM驱动的UEFI固件漏洞智能分析实践
点击蓝字 关注我们LLM驱动的UEFI固件漏洞智能分析实践引言问题背景UEFI 固件安全面临多重挑战。漏洞普遍存在于 SMM 和 DXE 驱动中,尤其 SMM 中高风险漏洞集中。许多 UEFI 漏洞隐...
汽车网络信息安全-ISO/SAE 21434解析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯ISO国际标准化组织于2021年8月31日正式发布了汽车信息安全领域首个国际标准ISO/SAE 21434《Road vehicles—Cybersecu...
OpenWrt高级玩法:iStoreOS多VLAN划分+跨设备VLAN通信配置指南
我们之前介绍过如何配置openwrt工作在单臂路由模式(OpenWrt配置单臂路由模式),后来又介绍了基于openwrt开发的iStoreOS(将iStoreOS部署到VMware ESXi变成路由器...
双重防御:结合反沙箱与反调试的免杀加载策略
📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。反沙箱(Anti-Sandbox)和反调试(Anti-Debugging)是两种常...
安卓逆向 IDA和frida调试回忆
0x1 基础准备 1.先去攻防世界:下载目标easy-so题目的文件https://adworld.xctf.org.cn/media/file/task/456c1dab04b24036ba1d6...
不到1000元的硬件方案即可检测GPS追踪器
无需执法机关授权、也无需动辄上万元的无线电扫描仪,只需市售不到1000元的商用硬件即可检测市场主流的蜂窝GPS追踪器。在数字隐私威胁日益严峻的当下,网络跟踪者正越来越多地借助价格低廉的GPS追踪器,对...
IoT漏洞分析之模拟环境搭建
作者论坛账号:A-new首先声明,也是刚开始玩IoT,学习了解路由器这些固件模拟以及漏洞复现,菜鸟一个,主要是记录一下自己走过的坑。配置模拟固件运行的依赖环境其实也有傻瓜化一键工具比如FirmAE 、...
898