排序
RMS-Runtime-Mobile-Security:一款针对Android Java类和方法的运行时分析工具
文章目录 RMS-Runtime-Mobile-Security 工具信息 工具依赖 工具安装 工具使用 Demo应用 项目地址 RMS-Runtime-Mobile-Security Runtime Mobile Security (RMS)是一款功能强大的We...
SpyNote间谍软件利用“新冠肺炎”传播恶意程序
文章目录 一、样本信息 二、技术分析 三、SpyNote平台 四、扩展分析 五、总结 PaloaltoNetworks团队最早于2016年发现了一款新的AndroidRAT(远程管理工具)-SpyNote,该间谍软件允许恶意...
关于APP渗透测试的实践与思考
文章目录 一、前言 二、目标分析 三、面临的威胁 客户端 数据传输 服务端 四、APP渗透测试流程 准备阶段 信息收集 应用描绘 漏洞利用和测试工具开发 提交报告 五、结合APP渗透服务端 信...
TrickBot银行木马“锦上添花”:再增加载器模块
文章目录 病毒详细分析 关联分析 解决方案 IOC 参考信息 TrickBot银行木马自2016年问世以来,一直活跃至今。它从最初的银行木马发展到今天已经成为一款强大的恶意家族软件,其功能包括盗...
聊聊最近几款非常流行的勒索病毒
文章目录 Sodinokibi勒索病毒 Phobos勒索病毒 CrySiS勒索病毒 Ryuk勒索病毒 2020年勒索病毒的几大发展趋势 2020年勒索病毒攻击比以往都来的更猛了一点,各种不同的勒索病毒黑客组织都似...
Blackloan:针对中国、越南、马来西亚VISA用户的新黑产组织
文章目录 背景介绍 针对国内的钓鱼攻击 针对越南的钓鱼攻击 针对马来西亚的钓鱼攻击 样本分析 行为描述 代码分析 扩展分析 总结 IOC MD5 C2 背景介绍 近期奇安信病毒响应中心在日常监测...
使用Miasm分析Shellcode
文章目录 Linux Shellcode windows 总结 Shellcode是一个有趣的东西,我一直想使用miasm来学习很久了(因为几年前我在SSTIC上看到了第一次演讲),现在,我终于可以在这个新冠的夜晚里学...
HACKUSB内测版本评测:年轻人的第一条黑客数据线
首先说到黑客数据线,各位极客们想到的必然是Hak5的这款产品。 但是价格属实不太友好 所以我们今天讲的并不是他…… 而是国内的极客团队HACKUSB,他们整的一手好活...
Kernel Hack实战:修改并编译手机内核源码对抗反调试
文章目录 0×00 写在前面 0×01 常见反调试手段及对抗策略简介 0×02 源码获取及修改 第1处, /Code_Opensource/kernel/fs/proc/array.c (115行): 第2处, /Code_Opensource/ke...
RFID实战应用之常见射频卡扇区数据分析及破解
文章目录 IC卡介绍 M1卡介绍 M1卡存储空间 M1卡控制位计算 M1卡认证原理 M1卡破解 暴力破解法 默认密码破解法 嵌套认证攻击 Prng攻击 嗅探密钥 M1卡复制 UID卡 FUID卡 CUID卡 实战扇区分...