原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬AWD简...
卡巴斯基对 LuminousMoth APT 组织攻击活动的分析(二)
卡巴斯基对 LuminousMoth APT 组织攻击活动的分析(一)后期开发工具:伪造Zoom 应用程序攻击者在缅甸的一些受感染系统上部署了另一个恶意工具。其目的是扫描受感染系统中带有预定义扩展名的...
想让ATM机吐钱?你可能要先学会发现NFC的漏洞……
在移动支付还未普及的年代,ATM 机就是个神奇的存在。很多不法分子被机子里的现金和无人值守的特色而吸引,做出过不少蠢事。除了物理破坏,还有人会在密码盘上做手脚,或者想方设法接入到内部的网络或者端口,想...
【创宇小课堂】移动安全-安卓Smail代码入门讲解
Smail文件详解1、.calss [访问权限] [修饰关键字] 类名 smail的类名 2、super Ljava.lang/Object 父类为object类 3、source...
Netgear SOHO 路由器中的 CVE-2021-40847 缺陷可能允许远程代码执行
更多全球网络安全资讯尽在邑安全 Netgear SOHO 路由器中的 CVE-2021-40847 缺陷可被远程攻击者利用以 root 身份执行任意代码。 咨询公司 GRIMM 的安全专家在小型办公室...
因为一个重大漏洞 安卓手机全被ROOT了
点击上方“安全优佳” 可以订阅哦!据ZDNet报道,安全研究人员在几乎主流的手机芯片中均发现了新的安全漏洞。该漏洞触发于bootloader(引导加载程序)环节,涉及高通、MTK联发科、NVIDIA和...
如何使用Arcane将有效载荷嵌入iPhone程序包
0x00:前言 人们普遍误以为iPhone 比Android 不受网络攻击和"更安全 "的影响.而且当iPhone确实遭到黑客入侵时,几乎不可能说出它发生...
前端加密之使用Firefox来解密
ps:自从我写了这个帖子以后触发了很多兄弟写前端加密逆向分析过程,还是很欣慰的。虽然没啥难度 ,好歹前端有人分享了,其实整个过程可以自动化调试和修改代码的,下次写一个工具放github上。其实断点调试...
安卓逆向面试题汇总 技术篇(4) ida快捷键相关
因为相信, 所以看见 首发安全客 链接:https://www.an...
车机硬件分析与固件提取
本篇文章由ChaMd5安全团IOT小组投稿0x00 简介 在对车联网车机端进行漏洞挖掘与安全研究时,需对车机端固件进行提取。本文分享一次对车机端硬件分析与固件提取记录。在以往的车联网安全研究工作过程中...
XCSSET恶意软件更新版本分析,可攻击telegram和其他APP
更多全球网络安全资讯尽在邑安全之前,研究人员分析了XCSSET恶意软件攻击最新macOS 11(Big Sur)系统的特征。之后,XCSSET恶意软件攻击活动又向其工具集中增加了一些新的特征。在其最新...
Android逆向入门成长计划【免费知识星球+微信交流群】
Hi,ALL!即日起,WhITECat安全团队逆向小组将正式推进:【Android逆向入门成长计划】本次为纯公益的项目,我们计划通过免费的知识星球+微信交流群+语雀问答库的形式持续的去分享和共同进步;...
861