介绍电动汽车在过去几年已经变得非常普遍。在挪威,它们占所有新车销售的一半以上。支持电动汽车的充电器已经有效地成为我们日常生活所依赖的关键基础设施。与此同时,关于它们工作原理的公开信息有限。出于好奇,我...
Unidbg: 高级逆向工程与模拟执行策略解析
现在的App,只要是稍微对安全有一些要求的,都会把核心逻辑、加解密算法或者保护机制,比如一些反调试手段,使用NDK开发的方式写到Native库中,最终生成so文件。so文件的逆向比Java层的DEX要...
Unidbg深度探索:逆向工程的内幕与技巧解析
在现今的软件开发中,对于那些具备一定安全要求的应用程序,其核心逻辑、加密解密算法以及多种防护机制通常借助Native开发工具包(NDK)实现,并封装于so文件中。相比于Java层面的DEX文件,so文...
【车联网】大众高尔夫动力转向ECU破解(3)
介绍这是关于尝试修改 2010 年大众高尔夫车电子动力转向(EPS)ECU 上运行的固件的博客系列的第三部分。目标是修改固件,以消除车道保持操作的 6 分钟锁定,并允许在低速时使用车道保持。在上一部分...
抓NSA特种木马的方法
我不会说只有我一个人知道这种方法,但这可能是第一次公开讨论。这就好比,美国情报机构说:“俄罗斯将在2022年2月24日入侵乌克兰”,但美国情报机构绝对不会告诉你,他是如何知道的以及从哪里搞到的情报。所...
逆向工程之寄存器
0x1 什么是CPU寄存器 寄存器(Register)是CPU内部用来存放数据的一些小型存储区域,它与我们常说的RAM(Random Access Memory,随机存储器、内存)略有不同。CP...
Androguard:Android 应用程序的逆向工程和渗透测试
Androguard 是一款用于处理Android文件的完整 Python 工具。它仅设计用于 Python 3。特征Androguard 是一个用于处理 Android 文件的完整 Python 工...
WebAssembly逆向工程简介
创建: 2024-05-21 10:56更新: 2024-06-14 12:05目录:☆ 背景介绍☆ 导出表Export[]☆ w...
向二进制人员推荐两本WEB前端逆向书籍
向诸位偏二进制安全研究的技术人员推荐两本WEB前端逆向工程相关的书:《Python 3网络爬虫开发实战(第二版)》作者:崔庆才《反爬虫AST原理与还原混淆实战》作者:李岳阳上下文是,部分二进制逆向工程...
入门编译原理之前端体验
一、 为什么要学习编译原理,使用LLVM?1.高级语言表示IDA Pro等工具可以将汇编代码反编译为高级语言表示,但这些表示通常仍然是汇编级别的,难以进行高级分析和修改。LLVM提供了更高级别的中间表...
xz后门进行逆向工程,并记录了有效载荷格式,并为RCE编写了一个概念验证漏洞
xz后门的探索(CVE-2024-3094)。包括以下内容: 蜜罐:伪造易受攻击的服务器来检测漏洞尝试 ed448 patch : 修补 liblzma.so 以使用我们自己的 ED44...
ARM汇编与逆向工程学习
转发下面文章到朋友圈,继续参与下面抽奖送书活动。《ARM汇编与逆向工程 蓝狐卷 基础知识》(包邮送两本)原文始发于微信公众号(网络安全者):ARM汇编与逆向工程学习
12