扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://forum.butian....
MACOBOX:一款针对硬件安全的多合一渗透测试工具箱
关于MACOBOX MACOBOX是一款针对硬件安全的多合一渗透测试工具箱,该工具旨在通过提供一套全面的工具来分析和提取来自各种硬件接口的固件,从而简化和增强硬件渗透测试。 MACOBOX通过定制的 ...
二进制安全,固件分析栈溢出Pwn
动态分析IoT固件动态分析固件之前,需要先把固件运行起来,但我们手头又没有路由器、摄像头之类的物联网硬件,该如何运行呢?这就需要虚拟执行,虚拟执行你就把它想象成一个虚拟机可以运行各种物联网OS就是了。...
西门子PLC固件分析技术研究
一. 摘要工业控制系统(ICS)在全球的关键基础设施中发挥着至关重要的作用,包括电力、水务、化工、交通以及其他重要工业领域。然而,随着数字化趋势的发展,工业控制系统也成为了潜在的网络攻击目标,面临着...
物联网安全-加密固件分析
本期作者/0xc4se背景在前面的小节中,我们学习了许多IOT漏洞挖掘方面的知识。在漏洞挖掘过程中,想要对二进制程序改进分析,我们就需要获取目标设备的文件系统,这样才能更好的逆向分析设备程序的运行逻辑...
手把手玩转路由器漏洞挖掘系列 - 固件加解密
1. 背景 伴随着物联网规模的迅速发展,越来越多的物联网设备被曝出存在大量安全漏洞,这不仅仅给诸多的用户隐私及网络环境带来较大影响,同事也给诸多知名厂商口碑带来巨大挑战。为了防止安全研究人员对固件直接...
AttifyOS: 为物联网安全评估与渗透测试设计的高效操作系统
AttifyOS 是一个专门为物联网设备的安全评估和渗透测试设计的操作系统发行版。基于 Ubuntu 18.04 64 位,AttifyOS 提供一个预配置的环境,内置了多种必备工具,如 Arduin...
【IoT安全】大疆御 3 无人机研究第一部分:固件分析(转载)
Nozomi Networks Labs 最近对 DJI Mavic 3 系列无人机的安全性进行了研究,特别关注了名为 QuickTransfer Mode 的基于 WiFi 的协议。该协议使用户能够...
DJI Mavic 3 无人机研究第 1 部分:固件分析
Nozomi Networks Labs 最近对 DJI Mavic 3 系列无人机的安全性进行了研究,特别关注名为 QuickTransfer 模式的基于 WiFi 的协议。该协议使用户能够在无人机...
关于thumb2指令下函数运行地址对齐问题及验证固件分析
本文为看雪论坛优秀文章看雪论坛作者ID:不爱榴莲吖近期,在分析Thumb2指令的一个固件文件时,发现Thumb2指令集下执行函数的运行地址不对齐?于是,为了分析一下原因,找了手头上现有的一款基于Cor...
物联网设备固件分析之小试牛刀
前言近几年,物联网设备已渗透到生活的方方面面,为人们带来了极大的方便。但是,因其承载有人们日常生活产生的数据和隐私信息,其安全性也越来越受到人们的关注。在上一篇中,我们讨论了用脚本控制小米设备,这主要...
TP-Link-WDR-7660 安全研究之固件分析
作者简介 /Profile/朱文哲,平安科技银河实验室高级安全研究员,Blackhat Asia 2019 演讲者,专注于工业物联网设备及软件的漏洞挖掘。曾发现多款知名品牌工业物联网设备及软...