比赛入口地址:http://hack.lug.ustc.edu.cn/ 题目存档:https://hack2018.lug.ustc.edu.cn/ 官方 Writeup:https://github...
第三届红帽杯线上初赛 RedHat 2019 WriteUp
前言 第三届红帽杯网络安全攻防大赛 线上初赛 比赛入口地址:https://race.ichunqiu.com/2019redhat 这次比赛共 1262 支队伍签到,我们解出 13 道题,排名第 5...
工具 | 一个为渗透测试与CTF而制作的工具集
项目地址https://github.com/ffffffff0x/BerylEnigma简介一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,在软件使用过程中发现问题或建议欢迎提交 is...
加密固件之依据老固件进行解密
作者:OneShell@知道创宇404实验室时间:2021年7月27日IoT漏洞分析最为重要的环节之一就是获取固件以及固件中的文件系统。固件获取的方式也五花八门,硬核派有直接将flash拆下来到编程器...
Android抓包攻防技术
一.检测代理1. 原理APP在发起网络请求前会检测系统是否设置了代理,如果发现有代理,就不发起请求。以下是一段APP检测系统是否有代理的实例代码:public static boolean isWif...
2021-赣网杯-wp修改版
相关推荐: AWDPwn 漏洞加固总结原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能...
Voyager勒索病毒分析
本篇文章由ChaMd5安全团逆向样本小组投稿IOC病毒名称:voyager勒索病毒来源:https://github.com/AirEvan/Virus/tree/master/voyager_en作...
【技术分享】一种特殊的dll劫持
作者:houjingyi去年我分享了我发现的CVE-2020-3535:Cisco Webex Teams windows客户端dll劫持漏洞。当时我文章中说:考虑另外一种exe和加载的d...
利用 LLVM 攻击 VMProtect 代码混淆(上)
下图对接下来要描述的所有操作和组件进行了一个简单概述,蓝色块代表输入,黄色块代表运行,白色块代表中间信息,紫色块代表输出。 LLVM 命名最早源自于底层虚拟机(Low Level Virtual Ma...
裸聊plus:无需脱衣,轻松得手
撰稿 | 贾贾编辑 | 草草不管你去到哪里,关于诈骗套路的宣传总是不会少的。“可疑的举动,要求照片、转账和验证码,就是诈骗。”笔者不止一次听到社区的边上的喇叭大声普及,但收效却仍有限。毕竟诈骗所针对的...
【安卓逆向小知识】一行命令获取当前APP窗口名 包名
adb shell dumpsys window | grep mCurrentFocusubuntu上 直接梭哈命令就可以了windows上如果直接运行 这行命令,就会喜提报...
fd抓app包(上frida)
本文始发于微信公众号(bgbing安全):fd抓app包(上frida)
861