专注网络安全领域,包括安全岗位招聘,红蓝队建设,实战攻防,内网渗透,社工,CTF,安全技术分享等。CTF 竞赛的核心玩法核心目标: 以 Flag 为导向,光速拆解问题、熟练运用各种工具、培养模式化思维...
APP渗透|Frida过VPN和代理检测
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,此文章仅做技术分享,所有行为与本公众号无关。sdfd01正向检测01 android.net.ConnectivityMana...
2025-2月Solar应急响应官方题解
一、2月月赛排名 2025年2月Solar应急响应公益月赛已于2月28日16:00圆满结束。以下为最终排名结果(部分选手因未在规定时间内提交WP,不计入最终排名) 以下为最终排名结果二、...
【iOS逆向与安全】在iOS状态栏中实现秒表功能的插件开发指南
前言在需要精确掌握时间的场景中,例如抢购活动或需要在整点进行操作的情况下,用户往往需要准确了解当前的秒数。然而,iOS系统默认的状态栏时间显示并不包含秒数,这给用户带来了不便。为了解决这一问题,开发一...
从逆向还原的角度探讨x86与x64的异常:32位3代异常处理还原(VS2019)
此系列文章旨在探讨在VS2019环境下,代码还原中遇到x86的异常和x64的异常时如何准确还原try-catch的嵌套关系,如何定位核心的catch代码块,准确还原try的包含范围,以及获取thorw...
记一次小程序漏洞打包
本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前言: 本文涉及的相关漏洞均已修复、本文中技术和方法...
交互式反混淆:打造最强控制流平坦化分析交互式插件 | 第三期 | 混淆与反混淆
交互式UI的优点:支持自动分析支持人工调整分析结果支持人工调整修补结果支持动态导航地址交互式 UI 最大程度应对编译优化(例如共用尾部基本块、部分平坦化、多分发器)、定制变种修改(状态变量复杂化、过程...
Linux: 以太网 PHY 驱动简析
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件拓扑上图来自 瑞昱半导体 (RealTek) 的 RTL8201F 系列网卡 PHY 芯片手册。按OSI 7层网络模型划分,网卡PHY 芯片(图中...
【360过父】| 360核晶断链绕过父进程
很多师傅问咋实现360核晶下绕过父进程,今天给师傅们带来360核晶实现进程断链,效果如下:可以看到此刻父进程是explorer.exe演示视频:思路已分享到圈子内部圈子内部资源:添加备注:加星球原文始...
移动端VMP攻防-如何分析VMP&入门篇
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:3814阅读时间: 25min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
NXP & Airbiquity 汽车OTA 更新和数据安全管理
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群原文始发于微信公众号...
安卓签名校验-探讨
基础签名校验-建立java层理论基础 private boolean doNormalSignCheck() { String trueSignMD5 = "7d1e7be834bb349eb0694...
854