前言 想写这篇文章很久了,不过一直没有很好的理由写,前几天冲鸭安全公众号突破900人,所以发一篇这种文章庆祝一下. 相信看我公众号的都是搞安全的,所以让我们从"免杀"为切入点,简单了解一下window...
(SRC漏洞挖掘三) 二维码功能点
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!本文为连载文章欢迎大家关...
aarch64架构的某so模拟执行和加密算法分析
一本文目的在用Windows平台使用qiling模拟执行框架中遇到了诸多困难,有些问题并没有查询到解决办法,于是记录此篇文章,希望能给到大家一些参考。以下列举了本文想阐述的内容点:◆aarch64 s...
内存马的构造-Adapter内存马
0x 00 前言为何要写这篇文章呢在前篇连接器中内存马的构造-Adapter内存马中,已经详细论述了连接器这边内存马该如何构造。但忽略了一个问题,对于比较靠前的组件,数据还没有解析到请求里面,导致以下...
Android App漏洞之战(10)——Service漏洞挖掘详解
一、前言今天总结Android APP漏洞挖掘四大组件中service漏洞挖掘的知识,希望能通过这系列的文章,对Android APP漏洞挖掘进行一个更加深入的了解,Android APP中Servi...
安卓系列学习(九)静态函数式抽空
二代壳对方法体的静态抽取过程前置文章:https://juejin.cn/post/6844903847647772686有了第一篇文章做铺垫后,可以很轻松的理解第二篇以及第三篇文章http://ww...
Apache HugeGraph-Server远程命令执行漏洞(CVE-2024-27348)
0x01漏洞介绍 Apache HugeGraph是美国阿帕奇(Apache)基金会的一个速度快、可扩展性强的图形数据库。 Apache HugeGraph 1.0.0至1.3.0之前版本存在安全漏洞...
Apache-HugeGraph-Server远程代码执行漏洞
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)Apache HugeGraph-Server 中的 RCE-远程命令执行漏洞。此问题影响 Apache ...
CVE-2024-27348 POC
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348) Apache HugeGraph-Server 中的 RCE-远程命令执行漏洞。此问题影响 Apache...
自动化采集Android系统级设备指纹对抗&如何四两拨千斤?
一 背景 这篇文章主要是针对设备指纹层面的一个整体的对抗思路 ,可能网上会有相似的文章,但是都不适用于现在的环境 ,想着简单梳理一下,之前是二次打包,只能在客户端去修改,所以需要去hook binde...
应急响应篇——Linux进程排查
Linux的进程排查总体思路和windows的不会偏差太多,具体到细则上存在差异,今天就和师傅们来探讨下Linux下的进程分析及排查。命令查看进程由于Linux系统特性,命令通行系统,这里只需要记住两...
frida靶场练习Frida-Labs
项目地址:https://github.com/DERE-ad2001/Frida-Labs目前一共是11题,每题都有题解看雪上面,师傅发的题解https://bbs.kanxue.com/threa...
10