如何判断在IDEA中程序正在运行或正在Debug给大家分享一个有趣又无用的东西,如何判断在IDEA中程序正在运行或正在Debug在这个之前我们首先需要了解一个类ManagementFactory ,它...
Hacking-FernFlower
Hacking FernFlower前言 今天很开心,第一次作为speaker参与了议题的分享,也很感谢补天白帽大会给了我这样的一次机会 其实本该在去年来讲Java混淆的议题,不过当时赶上疫情爆发...
IDEA代审辅助插件|吊炸天!SpringKill安全研究团队开源插件SecurityInspector-预览版
本项目由SpringKill-Team安全研究团队的SpringKill、Unam4两安全研究师傅研发并开源,本次开源为预览版,待后续优化后出正式版,大家可以先行体验,有啥优化建议直接Github提I...
安卓逆向十二
在上次我们基本了解JNI以后,对基本的工具也有了使用。这次从代码底层追踪下是如何实现的system.loadlibary后,我们应该要找到一个相似的地方,应该是知道加载过程。下面这位大佬转载了两篇文章...
安服工作中如何文本比较
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!工作中,我们可能需要用到文本比较。可能是代码审计,比较哪里修改了,方便我们...
IntelliJ IDEA 2024.2.1激活方法
IntelliJ IDEA 2024.2.1开发工具的激活方法: IntelliJ IDEA 2024.2.1的激活方法 https://pan.baidu.com/s/100AavMzpnPgeA...
【IDEA插件分享】SecInspector
点击蓝字关注我们 SecInspector 介绍 SecInspector为IDEA静态代码扫描插件,侧重于在编码过程中发现项目潜在的安全风险(一键搜索所有的sink点,替代传统control+F大法...
inspector!IDEA代码审计辅助插件
工具介绍 SecInspector为IDEA静态代码扫描插件,侧重于在编码过程中发现项目潜在的安全风险(一键搜索所有的sink点,替代传统control+F大法),部分漏洞并提供一键修复能力,提升安全...
IDEA代码审计辅助插件(深信服深蓝实验室天威战队强力驱动)
01 工具介绍 SecInspector为IDEA静态代码扫描插件,侧重于在编码过程中发现项目潜在的安全风险(一键搜索所有的sink点,替代传统control+F大法),部分漏洞并提供一键修复能力,提...
俄罗斯黑客技术有多牛
今天我们要讲的话题是:俄罗斯黑客技术有多牛。提起俄罗斯,相信很多人的第一反应是:粗枝大叶、战斗民族、酒鬼与伏特加。多数国人对于俄罗斯的印象,就是两个字:彪悍!像什么醉卧冰雪,以熊为伴,捉虎做宠,这些都...
通过IDEA远程调试vulhub当中的Nexus镜像分析CVE-2024-4956
前言本篇文章主要记录用IDEA远程调试docker当中的nexus。对nexus漏洞的分析写得不是那么好,如果想要看具体漏洞讲解的,我提供以下两篇,写得都比我好(泪目)。https://www.cnb...
安卓逆向 -- Unidbg环境搭建篇
Unidbg是一个非常有用的库,它可以在没有原生库的情况下模拟Android/Linux的ARM程序,这对于逆向工程师和安全研究人员来说是一个极佳的工具。在本教程中,我们将一步一步地介绍如何在您的机器...
10