关键词恶意软件据BleepingComputer消息,朝鲜黑客正使用 Flutter 创建的木马记事本应用程序和扫雷游戏来攻击苹果 macOS 系统,这些应用程序具有合法的苹果开发人员 ID 签名和公...
8种绕过iOS应用程序SSL Pinning的方法
什么是SSL PinningSSL Pinning是在客户端使用的一种技术,通过验证服务器证书来避免中间人攻击。开发人员在开发过程中将可信证书列表嵌入(或固定)到客户端应用程序,并在运行时使用它们与服...
安卓逆向 某灰色app的分析学习
1、直接将某沙app拖入jadx,看起来是加壳的,全是字母。2、通过frida-dump脱壳出dex,代码太多,一头雾水,决定frida查看一下app load流程。3、先查看一下so的加载,看起来是...
三个小技巧(一)
很久没有来这里了,主要是太忙了,送几个最近读到的小技巧。一、密文辨别方法base64:密文后缀有==;base32:密文的明文超过10个,且后缀有多个=;base85:密文内有大量符号、数字和字母,但...
朝鲜黑客利用Flutter应用绕过macOS安全机制
一、事件概述近期,网络安全研究人员发现朝鲜黑客组织利用Flutter框架开发了多个恶意应用,旨在绕过macOS的安全机制。这些应用表面上看似无害,但天生具有代码混淆的特性,并在VirusTotal上被...
以色列支付系统遭受大规模网络攻击,全国加油站和商超大范围瘫痪
11月15日,星期五 ,您好!中科汇能与您分享信息安全快讯:01谷歌云2025年网络安全预测:人工智能、地缘政治和网络犯罪成为焦点谷歌云(Google Cloud)发布了《2025 年网络安全预测》,...
Flutter黑客【1】:拨云见日
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:本文是深入研究逆向工程和利用 F...
Flutter黑客【2】:静动结合
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。回顾:在第一篇文章中,我们介绍了 Dart...
朝鲜黑客创建经过安全验证的恶意软件攻击macOS系统
扫码领资料获网安教程网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。据BleepingComputer消息,朝鲜黑客正使...
【工具箱】优化对于大文件的支持 & v1.0.18+1更新
【工具箱】优化对于大文件的支持 & v1.0.18+1更新在我自己使用工具箱的时候呢,发现一个问题,对于flutter_rust_bridge这个库,如果说传输的内容过大的话,会触发一个pan...
Flutter应用逆向初探
原文始发于微信公众号(网络安全与取证研究):Flutter应用逆向初探
Flutter应用逆向抓包分析
推荐阅读骚操作"破解"App常见抓包方法汇总移动端APP防抓包微信小程序抓包教程Flutter应用代码混淆优化防护Android使用iptables抓包的姿势Android APP防作弊SDK解决方案...
5