本文为看雪论坛优秀文章看雪论坛作者ID:Imyang很长一段时间对于Flutter的app逆向都比较头疼,它不像纯Java app那样可以使用jadx-gui看源码,也不能像原生native那样可以用...
XcodeGhost事件后续:Xcode同病毒作者UnityGhost后门预警
9月21日晚上(23:21),百度安全实验室成员@evil_xi4oyu 透露,已经确认有非官方渠道的Unity 4.X被篡改加入恶意后门。乌云知识库作者蒸米对Unity恶意后门样本“UnityGho...
试水ios-一次过闪退记录
前言上次写文章还是2021年,一下就一年过去了,最近挖洞有点累,研究了一手ios的应用,为后面挖洞先未雨绸缪下。踩了不少坑,但是还是学到不少东西,简单记录下一个app从闪退到”基本“能进行调试的过程。...
【漏洞预警】Apple Xcode越界读取漏洞(CVE-2022-22602)
01漏洞描述苹果公司(Apple Inc. )是美国一家高科技公司。苹果营收达到3658亿美元, [169] 由史蒂夫·乔布斯、斯蒂夫·盖瑞·沃兹尼亚克和罗纳德·杰拉尔德·韦恩...
Xcode碟中谍:藏匿于官方APP中的幽灵!
我们苹果设备上的APP都是由苹果Xcode开发工具所编写,但Xcode体积过于庞大,如果在苹果官方商店安装会非常缓慢,于是很多开发者会在网盘或迅雷下载。但这些非官方渠道的Xcode竟然暗藏杀机,利用开...
插件分享 | 字符串编码解码及转换拼音字典的 Xcode
Goby社区第18 篇插件分享文章全文共:4590 字 预计阅读时间:12 分钟前言:Goby 自从出了红队专版以来,就一直想体验一下他...
针对iOS开发人员的Xcode供应链攻击
点击蓝字关注我们一个名为XcodeSpy的恶意Xcode项目正在通过供应链攻击iOS开发人员,在开发人员的计算机上安装macOS后门。Xcode是Apple提供的免费应用程序开发环境,用于开发macO...
【安全圈】苹果开发人员再次被盯,针对Xcode的供应链攻击再现
网络安全研究人员近期披露了一种新的攻击手法,攻击者利用植入后门的 Xcode 作为攻击媒介攻击苹果平台的开发人员,可以发现从供应链入手攻击开发人员和研究人员的状况已经愈演愈烈。Xcode 是 Appl...
新型macOS恶意软件XcodeSpy可通过EggShell后门对Xcode开发人员发起攻击
安全研究人员近日发现,一款名为XcodeSpy的全新恶意软件正对iOS开发人员进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是苹果创建的免费应用程序开发环境,开...
新型恶意软件通过后门瞄准Xcode开发者
明枪易躲,暗箭难防,而当不法黑客盯上集成开发环境(IDE),带“毒”的应用程序就悄然流窜到应用商店。最近,Xcode 开发者就笼罩在了全新恶意软件XcodeSpy的阴影下。前不久SentinelOne...
新型恶意软件XcodeSpy在开发者Mac上安装后门
18日消息,安全研究人员发现,一款名为XcodeSpy的全新恶意软件正对iOS开发者进行供应链攻击,它利用编码平台的脚本功能在受影响的设备上安装macOS后门。Xcode是Apple创建的免费应用程序...
CI安全发布有关医疗保健行业数据泄露的分析报告;Mac恶意软件XCSSET通过Xcode传播,针对Safari等浏览器
维他命安全简讯16星期日2020年08月【分析报告】CI安全发布有关医疗保健行业数据泄露的分析报告https://www.itsecurityguru.org/2020/08/14/36954/?ut...
3