1.地理位置痕迹Geolocation Artifacts地理位置痕迹是由设备上的GPS或其他定位技术创建的非常具有取证价值的数据,可确定个人的地理位置。这些数据可用于与犯罪或其他事件有关的各种调查。...
俄罗斯特殊供电清单泄露其机密要地
想知道俄罗斯最秘密的部门藏身何处?那些军事单位悄然部署在滨海边疆区?或者在布良斯克地区,哪个神秘角落设置了增设的边防哨所?而在这份俄罗斯特殊供电的名单中,赫然列出了安全设施的地址。莫斯科的FSO设施、...
frida hook 检测简介
背景最近分析了一个 app,有 frida 检测,一旦 attach 之后,app 就退出了。过去分析的一些 app,通常都有 frida 的检测,但不会这么暴力的退出。于是我就分析了一下这个 app...
『杂项』Webpack 笔记
点击蓝字 关注我们 日期:2023-04-25作者:L-Center介绍:Webpack 相关笔记 0x00 什么是 Webpack webpack是代码编译工具,有入口、出口、loader和插件。 ...
苹果汇报 Apple Maps 隐私漏洞
热议话题苹果公司于周五向多家科技媒体发布声明,表示目前没有证据表明有 App 利用了该漏洞。浏览 83682 月 11 日消息,巴西记者 Rodrigo Ghedin 于本月初报道称,Apple Ma...
干货|内存马检测排查手段 (附工具 )
前言内存马是无文件落地webshell中最常见的攻击手段,随着攻防演练对抗强度越来越高,流量分析、EDR等专业安全设备被蓝方广泛使用,传统的文件上传的webshll以及文件形式的后门容易被检测到,文件...
地图和地理研究工具大起底
点击下方小卡片关注情报分析师情报分析师小编今天为大家提供了地图概述和地图研究网站列表。这些网站非常适合开源情报分析师来查看特定地理位置。什么是地图?地图是地球表面或其一部分的示意图表示。地图制作的科学...
got表劫持绕过disable_functions
先拜读这两篇https://xz.aliyun.com/t/7990https://blog.csdn.net/weixin_39559559/article/details/111284819最开始...
通过谷歌的眼睛看世界
点击下方小卡片关注情报分析师这篇文章着眼于谷歌的各种平台和技术,以及它们如何捕获所有内容,有时会导致记录奇怪的情况。在2005年之前,唯一从上面看到整个世界的人是宇航员和那些观看他们发回的任何颗粒状图...
【情报工具】Google Maps/Earth入门及KML文件使用指南
全文阅读时间:6分钟作为一名专业情报分析师,相信大家在日常调查过程中没有少用到地理情报工具。日常我们用得比较多的街景地图有百度、高德、腾讯地图等,再就是Google Maps了。Google地图(Go...
深入 FRIDA-DEXDump 中的矛与盾
深入 FRIDA-DEXDump 中的矛与盾一转眼, 已经从发布 FRIDA-DEXDump 的年初到了炒冷饭的年末。2020 是格外梦幻的一年,有灾难,有牛市,有大选,还有 1K+ Star。感谢 ...
Linux | 浅学一下,进程内存取证分析
We don't use the word 'intelligence' with software. We regard that as a naive idea. We say that...
3