研究人员在UEFI固件中发现23个高危安全漏洞。UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操...
Windows 对象管理器之对象重载
在这篇文章中,我们将研究一种作用于Windows 对象管理器的技术,它允许我们在初始执行期间将我们创建的任意 DLL 加载到 Windows 进程中,我一直称其为“对象重载”。开端:对象管理器在了解对...
Android 12 的隐私设计分析
Android 12是Google研发的操作系统,于2021年10月5日发布 。虽然最引人注目的是用户界面(Material You)的重新设计,但增加了隐私控制面板,这是谷歌向用户提供的通过透明度增...
Windows UAC提权(CVE-2019-1388)
0x00 UAC简介首先来理解一下什么是 UAC : 用户账户控制UAC:UAC 是 win10 操作系统中非常重要的安全功能,它起源于 windows vista 操作系统,流行于 windows7...
操作系统整理之思维导图
上学期,因为某些原因基本没去上过操作系统的课,考试前又和比赛冲突,导致只有一天的时间,预习整本书,只潦草地过了一遍书,结果可想而知。大学第一次挂科,这学期开学又要补考,感觉知识点有点多,我记忆力又不太...
W1*OS自制操作系统
前言做一个自己的操作系统一定是很一件很酷的事。今天仔细读了下上面三篇文章,都非常不错,不过比较遗憾的是除了第一节的hello world之外,后面的数据结构的定义,各种模式的转换都非常脑坑疼。为了能尽...
严重的随机数生成器漏洞披露,数十亿IoT设备受影响
研究人员披露了数十亿物联网(IoT)设备中使用的随机数生成器严重漏洞,这意味着大量用户面临潜在攻击风险。网络安全组织Bishop Fox的研究人员Dan Petro和Allan Cecil在上周发表的...
安全计算环境-(三)Linux服务器-2
Linux服务器控制点2.访问控制在系统中实施访问控制的目的是为了保证系统资源(操作系统和数据库管理系统)受控、合法地被使用。用户只能根据自己的权限来访问系统资源,不得越权访问。a)安全要求:应对登录...
DLL injection
什么是dll注入在Windows操作系统中,运行的每一个进程都生活在自己的程序空间中(保护模式),每一个进程都认为自己拥有整个机器的控制权,每个进程都认为自己拥有计算机的整个内存空间,这些假象都是操作...
如何在树莓派 4 上安装 Ubuntu 桌面系统 | Linux 中国
导读:本教程将详细告诉你在树莓派 4 设备上如何安装 Ubuntu 桌面。 本文字数:2884,阅读时长大约:4分钟 https://linux...
Windows 取证之注册表
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬1概述注...
用户账户的UAC是什么
我们在使用win10操作系统时,经常会遇到打开某个程序弹出“是否允许此应用程序对你设备的更改”。对话框提示你选择“是”或者“否”。它就是系统用户账户控制UAC,目的是提供系统使用的安全性,防止伪装代码...
23