在刚刚过去的上星期,2024年的MobiSys会议在日本召开,今天我们就要给大家介绍一篇来自该会议的论文Automated Detection of Cryptographic Inconsisten...
如何使用钩子框架扩展Android平台恶意软件检测覆盖率
写在前面的话对于Android应用程序包样本分析来说,最大的问题在于恶意软件开发人员所使用的Android平台版本有所不同。在尝试使用静态或动态分析技术来检测恶意软件时,不同的Android平台版本会...
【漏洞通告】VMware Workspace ONE Content密码绕过漏洞(CVE-2023-20857)
一、漏洞概述CVE IDCVE-2023-20857发现时间2023-03-01类 型密码绕过等 级中危...
G.O.S.S.I.P 阅读推荐 2022-10-26 Dark Side
今天为大家介绍的论文名字听上去就很酷炫——The Dark Side of Native Code on Android,作者也许是《星球大战》的粉丝。作为全球用户量最大的操作系统之一,Android...
移动安全问题日趋严峻 隐私窃取和支付安全问题最为突出
随着全球移动产业的发展,手机在人们生活中越来越不可或缺,相应的,用户面临的移动威胁也与日俱增,高危恶意软件层出不穷,其中尤以窃取用户隐私及支付密码类的恶意软件最为突出。日前,百度安全实验室正式发布了《...
G.O.S.S.I.P 阅读推荐 2022-06-08
被很多媒体称为“世界第一黑客”的凯文·米特尼克(Kevin David Mitnick)有一本著作The Art of Deception(中文版大概是因为要避免某些异常检测的缘故,改成了《反欺骗的艺...
注意!Android平台全新Hook视角开启
引用文艺界流行的一句话:你爱与不爱,我就在那里。Android平台上的攻击面一直暴露在那里,只是没有更好的攻击思路被发现。这一次,BLACKHAT上一个有趣的议题引起了我的注意:ARTist - A ...