密码哈希我们都知道,在 21 世纪,密码永远不应该以明文形式保存。但是,这并不能减少在某些 API 调用期间以明文形式发送密码值的机会。主要担心的是数据库落入坏人之手,使得恢复原始文本变得不可能。接下...
Autosar E2E及其实现(基于E2E_P01)
点击上方蓝字谈思实验室获取更多汽车网络安全资讯前言E2E(End-to-End)保护存在于安全性较高的信号,在信号传递的过程中,受软硬件的影响,发送端和接收端的数据可能不一致,此时E2E的作用就体现出...
2024腾讯游戏安全大赛-安卓赛道决赛VM分析与还原
一 Basic protection 使用模拟器打开游戏,发现进入不了猜测是检测,使用syscall hook 获取全部系统调用,发现使用 prctl和seccomp 后程序卡死。 [Handler_...
入坑CTF的第一篇CRC32爆破【MISC】
最近遇到一道CTF的一道题,大意是: 一个被压缩的Zip压缩包,在无法使用加密口令解压的情况下,如何获取其中文本文件的内容。 思路:对于文件大小<6B的文件,可以利用CRC32的校验值,爆破文本...
BUUCTF-zip(CRC碰撞脚本、RAR文件尾)
2019-09-13 题目下载这道题打开是68个加密的压缩文件,寻找规律发现每个压缩包里面的内容都是4个字节,首要考虑就是CRC爆破。 以下是菜狗我吭吃瘪肚写出来的脚本: import zipfile...
CTF-zip解密-crc32暴破
偶然做题发现crc23暴破解码压缩包,比较有意思,记录一下 题目 开题一张图 使用binwalk分离出来一个加密的压缩包 本来以为是伪加密或者可以暴破出来,发现都不能成功,打开...
第三代CAN总线 CAN-XL
CAN-FD引入了更快的比特率,在数据阶段可设置为高达5Mbit/s,但其后果是由于信号振铃而受到严格的拓扑结构限制。这就使CAN-FD局限于线性网络,限制了设计的自由度,增加了布线和系统成本。所以,...
一次网络丢包的问题排查经过
01故障起因Cause of Malfunction在一次业务部署上线的过程中,应用管理员反馈页面访问总是存在访问慢的情况,而且是随机性的产生,在终端PC 使用网页的检查工具发现总是不确定的几个资源加...
玩转Flipper Zero:iButton探索与操作指南
我们先来看看 iButton 是个什么东西,其实就是一个做的和纽扣电池外观一样的卡片 iButton 是 information button的缩写,即信息纽扣,信息纽扣是一个类似于智能卡中使用的微芯...
Phobos家族勒索病毒分析
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
汽车CAN总线-01 介绍
“ 免责声明:本文涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透。否则产生的一切后果自行承担!一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!”本专题文章...
KVXXX加密磁盘制作指南
这是一个长长的故事,这是一篇迟到了20多年的文章,这篇文章涉及到的技术已然是昨日黄花,然而这确可以说是70后一代人的回忆,记录下来回忆一下青春的时光,也给年轻时没有完成完美破解的自己一个交代。20多年...
5