在这个信息技术快速发展,万物互联的时代,许多网友表示“出门带个手机就可以了”。确实!手机里下载的各式各样的App可以满足大部分生活需求,交易可以扫码支付、出行可以网上订票、去饭店可以直接扫码点餐…手机...
【Myhex的过滤条件】
来源:https://flowus.cn/share/a4740dbd-a371-4c2a-9657-8643262fe96a喜欢X-Ways/Winhex的人,一定对文件过滤情有独钟。在所有取证软件...
【简单易学的APK脱壳技巧】
来源:盘古石取证在APP逆向工作中,我们常常会遇到一些加了壳的APK,阻碍我们查看逆向分析工作造成比较大的困扰。这次我们就来学习如何使用frida进行脱壳。首先,需要判断一个APK是否加壳,使用查壳工...
Android13针对Intent Filters安全的再升级
在看这个变更之前,我们需要回忆下 Android 12 的一个安全性变更, 即声明了 <intent-filter> 的Activity、BroadcastReceiv...
【移动互联网安全论坛回顾】薛磊:硬件辅助的安卓程序脱壳分析
编者按5月28日,由InForSec主办,清华大学(网络研究院)-奇安信联合研究中心、复旦大学系统软件与安全实验室承办,中国科学院计算技术研究所计算机体系结构国家重点实验室、中国科学院软件研究所可信计...
远程锁卡,锁住你的隐私和财产
4月11日,vivo X系列旗舰新机X Fold/Note正式发布,在多个方面给用户带来了新的惊喜。尤其是在安全隐私方面,我们从用户的需求出发,去还原他们的生活场景,识别其中的安全风险,并提供了一系列...
安卓预装APP被曝高危漏洞,影响数百万用户
微软发现安卓系统中预装APP中的多个安全漏洞,下载量超百万。微软在mce系统移动框架中发现多个高危安全漏洞,漏洞CVE编号分别为CVE-2021-42598、CVE-2021-42599、CVE-20...
Docker 镜像构建的一些奇技淫巧
本文转自卡瓦邦噶,原文:https://www.kawabangga.com/posts/4676,版权归原作者所有。最近做了一个好玩的工具,叫 xbin.io[1] ...
pixiv app实现本地会员
前言此文超级简单 大牛们请绕道app版本6.46.0使jp.pxv.android.commonObjects.model.OAuthUser的isPremium()返回true即可APP修改先过签名...
如何规范DMZ区流量,避免DMZ区被穿透?对ZTNA、 SASE 、SDP、SDWAN新名词关系的讨论 | 总第147周
0x1 本周话题TOP2 话题1:有个群友问了个问题:是否有公司的安全要求中,有要求互联网流量不允许穿透DMZ,这个点我和我们开发、架构讨论了很久,能落地的只是流量做一下有效性过滤,如果复杂...
【渗透测试】Vulnhub靶场之Node
0x01 信息收集扫描端口:nmap -A -T4 -Pn -sS 10.254.2.7扫描端口后得知只有22端口和3000端口,访问3000端口是个web页面。并且有个登陆页面0x02 ...
看不到的隐患,小心透明图标APP盗窃隐私
关键词恶意软件、个人信息近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭。专业人员检查发现,她的手机桌面上存在一款没有文件名、图标透明的不法软件。记者调查发现,这类不法软件不仅耗电、耗流量,...
71