2025年2月17日,微软威胁情报团队宣布检测到XCSSET macOS恶意软件的新变种,这是自2022年以来首次公开观察到的新版本。XCSSET是一种模块化恶意软件,主要通过感染Xcode项目传播,...
忘记一次代码混淆的JS逆向
事情的起因还要从一个0day说起,不是我喜欢0day,主要是我喜欢逆向(不可能)。首先们先来看一下请求包的数据,三个参数,不知道是啥东西。玖(咪)大佬说断好点了,那就前人栽树后人乘凉了。我们先看一下J...
国外红队大佬内核+系统级后门维持骚姿势【附代码】
使用代码混淆避免检测 代码混淆是一种使源代码或机器代码难以理解的技术。攻击者通常采用这种做法来隐藏恶意代码(如后门),以防安全分析师、自动分析工具和其他检测机制发现。其主要目的是防止代码...
G.O.S.S.I.P 阅读推荐 2024-11-21 Hidden
今天为大家推荐的论文来自中科院计算所内构安全实验室投稿并发表在 TACO 2024 上的最新工作Shining Light on the Inter-procedural Code Obfuscati...
JS 逆向参数与代码混淆
一、引言随着互联网技术的不断发展,JavaScript(以下简称 JS)在网页开发中扮演着越来越重要的角色。许多网站为了保护自身的数据和业务逻辑,采用了各种技术手段对 JS 代码进行保护,其中包括参数...
psobf:一款针对PowerShell的代码混淆处理工具
关于psobf psobf是一款针对PowerShell的代码混淆处理工具,广大安全研究人员可以轻松使用该工具完成对PowerShell代码的安全加固和混淆处理。 psobf基于Go语言开发,是一款P...
Flutter应用逆向抓包分析
推荐阅读骚操作"破解"App常见抓包方法汇总移动端APP防抓包微信小程序抓包教程Flutter应用代码混淆优化防护Android使用iptables抓包的姿势Android APP防作弊SDK解决方案...
超强VBScript代码混淆免杀工具
工具介绍 VBScrambler是一个基于Python的VBScript代码混淆器,它本质上将VBScript作为一种输入形式(文件或内联代码),并提供混淆的VBScript单行代码作为输出。 混淆的...
软件工程顶会——ICSE '24 论文清单、摘要
1、A Comprehensive Study of Learning-based Android Malware Detectors under Challenging Environments 近...
SpringBoot 玩一玩代码混淆,防止反编译代码泄露
编译简单就是把代码跑一哈,然后我们的代码 .java文件 就被编译成了 .class 文件反编译就是针对编译生成的 jar/war 包 里面的 .class 文件 逆向还原回来,可以看到你的代码写的啥...
G.O.S.S.I.P 阅读推荐 2024-01-24 除你防护,夺你模型!
今天推荐的论文DeMistify: Identifying On-device Machine Learning Models Stealing and Reuse Vulnerabilities i...
完了,公司安卓项目代码被误删了......
写在前面这是一个朋友的经历记录了下来。朋友开发完了一个公司的app,过了一段时间,在清理电脑空间的时候把该app的项目目录给删了,突然公司针对该app提出了新的需求,这不完了?幸好有之前打包好的apk...