背景:通过对暗云Ⅲ木马持续追踪分析,腾讯电脑管家发现多个下载暗云Ⅲ木马的恶意程序。经详细分析,此类恶意程序通过对正常的“赤月传说”、“传奇霸业”等游戏微端进行patch,进而伪装成游戏通过各大下载站的...
AWD攻防赛脚本集合
之前有师傅问我AWD功防赛脚本,特此收集了一波:前两天的发文:AWD攻防工具脚本汇总(一)AWD攻防工具脚本汇总(二)加上今天的(网络上收集了一波):需要的是否私聊公众号发送‘AWD’即可获取下载链接...
App安全测试
APP安全威胁在App项目中都会碰到三座App安全大山。App客户端安全、数据传输安全、App服务端安全。下面以分析检测的思路进行对App安全威胁的这三座大山进行一些剖析梳理总结。工具介绍静态分析工具...
2016网络安全攻防赛记录
打了一天比赛、本来感受颇多,提笔却不知从哪说起,很多比赛时候的切身体验很难用文字来表达出来,就使用流水账的形式简单说下这次的比赛吧 。 2016CNc...
检测高铁电视系统
看到有人发了一个帖子,关于入侵地铁电视的可行性。所以就把这文章搬出来了。这是去年夏天的事,没发表过!是作为后面的一个电视,当时看电视后来乱点出了一个界面。=======================...
RFID之linux下利用PN532对M1卡(饭卡,公交卡,水卡,门禁卡等)破解教程
这篇文章主要是讲 linux下的对IC卡(M1卡)的无线hack技术。设备:硬件方面,PC机一台,PN532开发板一套。软件方面:mfoc,mfcuk。本文用不到mfcuk的,我还是给大家科普下吧。原...
OD插件 - 支持chm帮助文档
本文为看雪论坛优秀文章看雪论坛作者ID:xyjstone机缘巧合看到一个帖子,讲述了制作OD插件 -- 支持chm帮助文档的分析过程,之前老师也带我们写过两个OD插件,这个插件也蛮实用的,来学习一下该...
以Mirai僵尸网络为例,浅析IoT恶意软件dropper
IoT恶意软件概述IoT恶意软件即针对智能设备等物联网嵌入式设备的恶意程序。最近一段时间以IoT设备为肉鸡的僵尸网络变得越来越流行。Mirai、Hajime、LuaBot等IoT僵尸网络的出现不断蚕食...
C语言游戏外挂(四):简单 DLL 注入游戏
声明:本系列文章由网络转载, 转载来源未知, 版权属于原作者,特...
全球多家大公司中招!!!近日疯狂肆虐的勒索软件LOCKBIT2.0深入分析
文章来源:红数位臭名昭著的LOCKBIT 2.0勒索软件组织在过去几个月非常活跃,与该勒索软件相关联的威胁参与者 (TA) 使用勒索软件即服务 (RaaS) 业务模型。LOCKBIT 2.0开发人员根...
【渗透实战系列】25|一次从 APP 逆向到 Getshell 的过程
0x00 前言APP getshell过程0x01 开搞众所周知,获取 cnvd 原创漏洞证明无非两种途径。一个是提交重要关基的事件型漏洞,另一个就是提交通用型漏洞。这里选择第二种方式。因为直觉告诉我...
【技术分享】第五届XMan选拔赛 nowaypwn Writeup
nowaypwn处理混淆题目存在混淆,导致 IDA 未能识别出完整的函数我们这里直接 nop 掉这部分代码后得到的代码,与原来的代码是等价的但是函数的识别还没有自动变更,我们到函数首部按 ...
864