导 读一项名为“CRON#TRAP”的新型网络钓鱼活动利用 Linux 虚拟机感染 Windows系统,该虚拟机包含内置后门,可秘密访问企业网络。Securonix 的研究人员发现一项新的攻击活动,攻...
废弃 QEMU 的 ignore_memory_transaction_failures,以 xilinx_zynq 板卡为例
Corrector: TinyCorrect v0.2-rc2 - [toc comments codeblock refs]Author: 刘超 [email protected]: ...
openwrt配置全局代理
在使用chatgpt的时候,经常因为代理不稳或是其他原因导致账号被封,那么如何解决这个代理不稳定的问题呢?我们这里采用了openwrt来实现一个旁路由代理出口。首先简要介绍一下这个openwrtOpe...
物联网安全之QEMU固件仿真
点击蓝字 关注我们物联网安全之QEMU固件仿真一QEMU介绍QEMU是⼀款开源的机器仿真工具和虚拟化工具。仿真指在⼀个系统上模仿另⼀个系统,例如在linux设备上运行windows程序。虚拟化是⼀种软...
从CVE-2022-25106看路由器栈溢出利用
点击上方蓝字关注我们声明 文中涉及内容仅作技术交流使用,切勿用于违法行为!前言CVE的描述如下: D-Link DIR-859 v1.05 was discovered to contai...
路由器黑客和固件仿真初学者指南
序幕这篇文章是关于我的个人经历;一个新手黑客,对路由器逆向的了解还很新,我必须面对的挑战,我所做的研究以及我在旅途中学到的东西,部分在我之前的文章中提到过。在经历了模拟固件的经历后,我决定应该将我学到...
D-link DIR-816 路由器命令执行漏洞分析
第一次接触路由器的漏洞,本文主要是漏洞复现,虽然网上没有DIR-816的栈溢出漏洞复现文章,但是有DIR-815的栈溢出复现文章,实际上是大同小异的;路由器不能只是单单是执行system(”/bin/...
华为路由器-历史漏洞复现
华为路由器-历史漏洞复现首先解压固件尝试binwalk提取文件系统:binwalk -Me HG532eV100R001C01B020_upgrade_packet.bin1.遇到binwalk提取文...
tenda固件栈溢出漏洞挖掘和iot常用工具介绍和使用
路由器固件型号:Tenda AC15 15.03.1.16_multi固件下载地址:https://drivers.softpedia.com/dyn-postdownload.php/d27e841...
逆向进入内核时代之APatch源码学习
最近在讲解Linux内核kernel patch的实现原理, 其中不乏优秀的开源项目和内核大神, APatch就是其中之一。APatch借鉴了magisk patch init和selinux的方式在...
通过逆向工程和模拟ECU(瑞萨 RH850)
分析汽车 ECU 固件有时是非常具有挑战性的,特别是当您无法模拟一些最有趣的功能以查找漏洞时,比如基于瑞萨 RH850 系统芯片的 ECU。本文详细介绍了我们如何成功将对这种特定架构的支持添加到独角兽...
gdb 和 QEMU gdbstub 调试技巧
Corrector: TinyCorrect v0.1 - [spaces]Author: Bin Meng [email protected]: 2023/04/28Revi...
11