热点资讯共1051篇 第2页
看我如何逆向分析一款可编程接口控制器-一一网

看我如何逆向分析一款可编程接口控制器

下面给出的是Beginning.hex文件的部分代码段: 首先,我打算使用静态分析技术来对其进行分析,并从阅读数据表中的数据本身来开始【数据表PDF】: 从反汇编结果中我们可以看到,其中的大多数指令...
一一网的头像-一一网钻石会员admin5年前
6160
“冠状病毒”引发的移动安全事件-一一网

“冠状病毒”引发的移动安全事件

文章目录 Coronavirus的加载方式 Coronavirus自我保护手段 总结 安全建议 导读:武汉冠状病毒爆发及蔓延引发人们对全球公共卫生危机的广泛担忧,威胁行为者利用人类的恐惧情感——尤其是当一个...
一一网的头像-一一网钻石会员admin5年前
4590
灰色产业链成病毒传播最大渠道,流量生意或迎来最后的疯狂-一一网

灰色产业链成病毒传播最大渠道,流量生意或迎来最后的疯狂

文章目录 前言 一、病毒分析 眼睛守护神 acm.exe 随机名驱动 被注入的恶意代码 corp.dll InstExe 二、传播渠道分析 三、附录 样本hash: 前言 劫持浏览器、刷取流量等行为是流氓软件常见行为,...
一一网的头像-一一网钻石会员admin5年前
5370
全国移动APP安全性研究报告:约70%的APP都存在安全漏洞-一一网

全国移动APP安全性研究报告:约70%的APP都存在安全漏洞

文章目录 全国移动 APP 概况 (一)广北上 APP 产量高 (二)游戏娱乐行业 APP 数量最多、安全性最差 (三)十大市场包揽五成以上 APP,福建拥有应用市场公司最多 移动 APP 漏洞情况分析 (一)...
一一网的头像-一一网钻石会员admin5年前
4090
挖洞经验 | AirDoS攻击能远程让附近的iPhone或iPad设备无法使用-一一网

挖洞经验 | AirDoS攻击能远程让附近的iPhone或iPad设备无法使用

文章目录 PoC 漏洞上报和处理进程 该Bug受AirDrop接收设置限制,也就是说如果你把AirDrop设置为Everyone,那么周围任何人都可能会攻击你,但如果设置为“仅限联系人”(Contacts Only),则只有...
一一网的头像-一一网钻石会员admin5年前
5590
披露报告:流氓家族窃取用户浏览隐私活动-一一网

披露报告:流氓家族窃取用户浏览隐私活动

文章目录 一、概述 二、技术分析 三、总结 IOC 通过深入溯源关联分析,我们还发现用于推送浏览器隐私收集插件的LUA云控模块“LuaRtl.dll”还广泛存在于“快*”、“小*记事本”、“小*便签”、“...
一一网的头像-一一网钻石会员admin5年前
5250
漏洞预警丨Fastjson远程代码执行漏洞-一一网

漏洞预警丨Fastjson远程代码执行漏洞

文章目录 一、前言 二、漏洞简介 三、漏洞危害 四、影响范围 产品 版本 组件 五、漏洞复现 六、修复方案 七、参考
一一网的头像-一一网钻石会员admin5年前
6910
Google Play恶意软件指向SideWinder组织-一一网

Google Play恶意软件指向SideWinder组织

文章目录 安装 一、设备root 二、使用辅助功能权限 callCam活动分析 SideWinder关联分析 IOCs C&C Servers 在Google Play商店中发现了三款恶意应用,恶意应用会攻击目标设备并收集用户信息...
一一网的头像-一一网钻石会员admin5年前
5300
机器学习之恶意流量检测的特征工程-一一网

机器学习之恶意流量检测的特征工程

文章目录 背景 机器学习流程&特征工程 代码示例 结果 背景 传统的机器学习除了使用Tfidf-ngram的方式外还有其他做特征工程方式,还可以通过定义不同维度的特征来做特征工程,这种特征工程方...
一一网的头像-一一网钻石会员admin5年前
5930
该不该给人脸识别热潮“降降温”?-一一网

该不该给人脸识别热潮“降降温”?

人脸识别技术,说起来对于大多数人而言并不陌生,支付宝的刷脸支付、之前一夜爆火的ZAO娱乐APP、各种会议利用刷脸签到的设备等等,人脸识别如今可以说是渗透到人们生活中的方方面面了。 调研机...
一一网的头像-一一网钻石会员admin5年前
5380