📌 免责声明:本系列文章仅供网络安全研究人员在合法授权下学习与研究使用,严禁用于任何非法目的。违者后果自负。DLL(Dynamic Link Library)本质上是无法通过双击直接执行的,它必须被其...
解码智能汽车心脏:CAN总线安全剖析
引 言近年来,得益于智能传感器、无线通信技术和大数据分析等技术的进步,车联网的发展呈现出爆发式增长。它不仅改变了车辆本身的功能和性能,还影响着整个现代交通系统的运作模式,在这个过程中,确保车联网的安...
国强标下智能网联汽车信息安全检测解决方案
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
【免杀】loader和shellcode分离-图片注入shellcode
前言此前也出过一些简单的免杀和包装免杀进行钓鱼的技巧,有兴趣的朋友可以翻翻公众号以前的文章,其中关于免杀这部分技术思路被评价是不够透彻(8窍通了7窍),这段时间痛定思痛沉淀了一番,话不多说先看效果,基...
【免杀】使用CobaltStrike的外置监听器绕过检测-番外
在上一篇文章:【免杀】使用CobaltStrike的外置监听器绕过检测 我们实现了一个能通过external C2 来对杀软进行绕过的方法,那么为什么行呢?这里对通讯的流量进行分析。 首先是在spaw...
以为挖了个大的,其实拉了个大的
最近很久没发东西了,先知社区不知道啥情况,投稿16天了还没审核最近在挖坟,挖坟的过程中想先看看CNVD平台漏洞情报,别重复了,然后就看到了一个近期的RCE漏洞巧的就是,这个固件我把所有的可能命令执行的...
记一次flutter框架的App渗透日记
原文链接:https://forum.butian.net/share/4405客户安排了一个App的渗透测试,但是App抓不了包,于是展开一顿分析,最终进入内网………….测试过程1.使用Clash,...
MSDN系列(42)windbg禁止在ibp处设置硬件断点
创建: 2021-12-03 09:50http://scz.617.cn:8/windows/202112030950.txt目录☆ 背景介绍☆ ibp处能否设置硬件断点与线程数强相关☆ Win10...
如何优雅的在Mac中抓取微信小程序流量
所需准备: 一台安装了微信的Mac(没有微信抓个大头鬼啊) Burp Suite Proxifier 基本原理: 通过Proxifier工具代理微信小程序流量到burp 1 安装burp证书到系统中 ...
APP抓包方法总结
APP抓包方法总结零鉴科技First在对app进行https抓包的过程中,总会遇到无法抓取有效数据包的情况,本篇文章就这个问题,收集并总结了一些常用的解决方案。问题分析01/抓包工具无法抓到包,app...
一文带你学会0编程基础做木马免杀
作者:掌控安全-骚骑 背景之前分享了个免杀入门文,很浅显,比较适合小白看...文章在社区,地址我放在这了,有兴趣可以一戳:https://bbs.zkaq.cn/t/4456.html(ps:社区邀请...
PE代码执行虚拟机详解&原理&源码
前言粉丝要求,安排!不过我不知道是PE代码虚拟执行还是指虚拟化壳的. 而且还问不了!所以先写一篇关于PE代码虚拟机的,下一篇再写一个关于虚拟化壳的,全都要。源码先丢这里,可以看着源码对着学习https...
898