CTF平台地址:https://www.wechall.net/challs 以下题目标题组成: [Score] [Title] [Author] eg. 1Training: Get Sourced...
分离免杀loader编写
0x0前言 大致思路是:客户端通过socket去链接服务器,服务器收到链接,向客户端发送shellcode,客户端接收并加载执行shellcode,这样做的好处是在代码中并没有shellcode存在,...
GitHub Java CodeQL CTF
前言 GitHub Security Lab CTF 4: CodeQL and Chill - The Java Edition CVE-2020-9297 https://securitylab....
用最朴素的方法进行WiFi无线渗透
作者:掌控安全学院-kkkkWPA/WPA2:WPA/WPA2是一种比WEP强壮的加密算法,挑选这种安全类型,路由器将选用Radius服务器进行身份认证并得到密钥的WPA或WPA2安全形式。因为要架起...
基于Xposed绕过某加固的检测
背景Xposed框架是一款可以在不修改app的前提下(它是全局注入修改的),影响程序运行的框架服务,通过基于xposed框架可以进行开发定制出非常多的强大功能模块,并且在功能不冲突的情况下同时运行。同...
手工解密微信聊天数据库的四个大坑
案例随笔知识声音其他编者按搞电子取证的伙伴们,估计多数都可以循着操作步骤和流程,完成手机中微信聊天记录的提取。其实,针对微信的取证,更刺激的并不是使用专用工具,而是直捣微信数据库,在那里,你能体会的更...
Android动态调试(三)Xposed hook
前言此文为Android动态调试第三章,Android动态调试系列算是结束了。前文回顾:Android动态调试(一)动态调试Smali Android动态调试(二)动态调试So(点击即可访问...
安卓逆向 -- 强制性弹窗去除处理方法
原文作者:XTDR12原文地址:https://www.52pojie.cn/thread-1620025-1-1.html一、强制弹窗这个弹窗是强制弹窗,必须要安装它指定的第三方应用挖软件,才能会自...
【移动安全】安卓常见脱壳方法
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
基于预测的自动驾驶GPS欺骗检测
*本文来自轩辕实验室杨杰森的研究成果和学习笔记。01-概述全球导航卫星系统(GNSS)为使用卫星和无线电通信的自动驾驶车辆(av)提供定位、导航和定时(PNT)服务。由于缺乏加密、粗获取(C/A)代码...
[WMCTF2020]Make PHP Great Again-解题步骤详解
考点require_once 绕过不能重复包含文件的限制利用PHP_SESSION_UPLOAD_PROGRESS进行文件包含题目代码<?phphighlight_file(__FILE__);...
『CTF』Case of two moduli 解RSA题目思路
点击蓝字关注我们日期:2022-04-14作者:jgk01介绍:一道RSA赛题的学习记录。0x00 前言最近过年回来好久没做题,最近找了一些国外的题目学习学习,这道题目看到有很多解法,研究一种之前没注...
864