回顾以前的实战:ios逆向协议分析实战+直播视频回放ios逆向免费实战部分(二 去广告)ios逆向免费实战部分(三 某app越狱检测)继续讲一个越狱检测的案例,这个就难度比前面的又高点点,但是也简单,...
ios逆向学习收费部分-ios中的常用检测对抗技术通杀思路 (含相关demo例子代码)
这篇文章主要是讲ios中的常用检测对抗技术,检测技术有:反越狱检测、反调试检测、设备指纹检测、重打包检测、网络环境检测等。然后我们讲下怎么全套通杀绕过,还有对抗最后的思考。反越狱检测 &nb...
Cobalt_Strike_Bot - 上线通知插件【文末抽奖】
CobaltStrike上线通知插件,支持:飞书群聊机器人、server酱,大家也可以自己根据源码修改为短信、钉钉、企业微信、Telegram等。项目地址:https://github.com/r1i...
ios逆向免费实战部分(三 某app越狱检测)
这篇文章实战内容为越狱检测对抗,随手在手机上挑了几个app,只发现某一类的app大部分都有越狱检测,那就随便找了个。首先看下检测的情况。一看图片相信大家知道了,主要接上前面的案例,只增加点点难度,继续...
InfinityHook 实践纪录武侠版
本文为看雪论坛优秀文章看雪论坛作者ID:慢热型网上资料1:在我折腾InfinityHook的时候我发现2004下系统没啥作用,原因是在2004系统上 WMI_LOGGER_CONTEXT->Ge...
安全攻防 | CobaltStrike与水坑攻击的联动
最近项目中遇到了一个问题,在拿下目标某站点时站点建设在云上,无法直接攻击目标内网,在进行水坑攻击的时候员工执行了木马程序但因为钓鱼页面没有及时撤掉从而被识破。基于上述情况,所以抽空撸了一个联动Coba...
一条新的glibc IO_FILE利用链:_IO_obstack_jumps利用分析
点击蓝字 / 关注我们前言众所周知,由于移除了__malloc_hook/__free_hook/__realloc_hook等等一众hook全局变量,高版本glibc想要劫持程序...
安卓协议逆向之frida hook百例
原文始发于微信公众号(网络安全与取证研究):安卓协议逆向之frida hook百例
实战eBPF kprobe函数插桩
本文作者为团队小伙伴阿松,在Linux文件监控领域实战经验丰富。本次引入eBPF在文件监控上应用,提升文件变更的关联进程信息等。在实现过程中,分享了eBPF kbproe时,被插桩函数超多参数获取的解...
DLL注入学习:复现一个简单的消息钩子
文章转载自先知社区:https://xz.aliyun.com/t/11863作者:Youngmith概述:这篇文章开始进入DLL注入和API钩取的部分,首先来看一下什么叫做DLL注入:顾名思义,DL...
安卓协议逆向之frida hook百例二
原文始发于微信公众号(网络安全与取证研究):安卓协议逆向之frida hook百例二
2022年工业级EDR绕过蓝图
本文为看雪论坛优秀文章看雪论坛作者ID:VirtualCC两年前我成为一个全职红队人员。这是一个我内心十分喜欢的专业。就在几周前,我开始找寻一个新的副业,我决定开始捡起我的红队爱好——开始研究绕过端点...
17