在编写 Android 漏洞利用程序时,突破应用程序沙箱通常是关键步骤。有各种各样的远程攻击方法可以让你以应用程序的权限执行代码,但仍需要沙盒逃逸才能获得完整的系统访问权限。这篇文章重点介绍可从 An...
IDA技巧(114)分割偏移量
我们已经讨论过 偏移量表达式,这些表达式可以适应单个指令操作数或数据值。但情况并不总是如此,所以让我们看看IDA如何处理可能由多个部分构成的偏移量。8位处理器尽管逐渐被淘汰,8位处理器——尤其是经典的...
Larry Osterman系列(2005.6.7)
2005.3.29微软内部软件工程传统之一是"BUGBUG"。当开发人员不确定他们正在开发的某段代码是否正确完备时,或者认为这段代码存在潜在问题、将来需要进一步调查时,他们会在代码上添加一段注释,说明...
OpenAI 用于对抗高度依赖英伟达芯片的秘密武器成形
聊天机器人制造商与台积电合作制造定制 AI 芯片,并计划未来进行迭代。据路透社周一发布的一份报告,OpenAI 正在进入其长期传闻的 AI 处理器设计的最后阶段,目的是减少该公司对英伟达硬件的依赖。C...
AMD贴片会影响EPYC和RYZEN处理器的高度SMM漏洞
AMD 发布了安全补丁,修复了影响其系统管理模式 (SMM) 的两个高严重性漏洞。SMM 是 AMD 处理器固件中的特权执行环境。如果利用这些漏洞,特权攻击者可以执行任意代码,并可能损害系统完整性。这...
揭秘macOS Apple Silicon内核防护机制:KASLR破解技术分析
韩国大学的安全研究人员近日揭示了一项针对搭载Apple Silicon处理器的macOS系统的新漏洞,该漏洞名为“SysBumps”,成功绕过了内核地址空间布局随机化(KASLR)机制。KASLR是保...
IDA技巧(104)立即数搜索
立即数搜索是IDA中三种主要搜索类型之一。虽然不太为人所知,但在某些情况下非常有用。以下是一些例子。独特(魔法)常量如果你知道程序中使用的一些独特常量,寻找它们可以让你缩小需要分析的代码范围。例如,如...
126个Linux内核漏洞可让攻击者利用78个 Linux子系统
Canonical 发布了一个重要的安全补丁,以解决Xilinx ZynqMP处理器的 Linux 内核中的几个严重漏洞,建议 Ubuntu 22.04 LTS 用户立即更新他们的系统。 Xilinx...
硬件辅助虚拟化及Fuzzing工作研究
目录一、前 言二、硬件辅助虚拟化(以Intel VT为例)三、现有对VMM Fuzzing的工作四、CPU虚拟化漏洞:CVE-2022-1789五、总 结一前 言在IaaS的云平台架构中,VMM...
苹果确认针对 macOS 系统的零日漏洞攻击
苹果已紧急推出重大的 macOS 和 iOS 安全更新,以修复两个已被利用的漏洞。苹果在周二发布的一份公告中证实,这些漏洞由谷歌的威胁分析小组(TAG)发现,正在基于英特尔处理器的 macOS 系统上...
你必须知道的反沙箱相关知识
前言: 此为会员站用户kill3r分享,本文以代码+注释形式给大家介绍了反沙箱相关的内容。 原文链接:https://vip.bdziyi.com/54143/ 获取沙箱环境 检查CPU是否支持虚拟化...
三星设备曝出高危零日漏洞
点击箭头处“蓝色字”,关注我们哦!!一、漏洞概述漏洞编号:CVE-2024-44068CVSS评分:8.1(表明该漏洞具有较高的严重性)漏洞类型:零日漏洞(指尚未被公开披露就被攻击者发现并利用的安全漏...
13