Android
-
安卓APP动态调试-IDA实用攻略
0x00 前言 随着智能手机的普及,移动APP已经贯穿到人们生活的各个领域。越来越多的人甚至已经对这些APP应用产生了依赖,包括手机QQ、游戏、导航地图、微博、微信、手机支付等等,…
-
IT之家 iOS / 安卓版 7.86 更新:评论/帖子审核进度查看/申诉/圈子大量改进
IT之家 iOS 版 / 安卓版 7.86 发布! 今天是个 big day,IT之家发布了四个平台版本,鸿蒙OS原生版、安卓版、macOS 版、iOS 版,背后是 @软…
-
2021 全球开发者报告:VS Code 环境占绝对优势,编程语言 JS 最流行 Rust 最受喜爱 Clojure 最赚钱
2021 年,世界上最好的语言是谁? 薪水最高的又是谁? 最好用的 IDE 是哪个? 使用最多的云平台是谷歌云还是微软 Azure? 用 Windows 开发的多还是 Linux、…
-
漫谈流量劫持 – 猎豹科学院
0x00 本地劫持 在鼠标点击的一刹那,流量在用户系统中流过层层节点,在路由的指引下奔向远程服务器。这段路程中短兵相接的战斗往往是最激烈的,在所有流量可能路过的节点往往都埋伏着劫持…
-
再探Stagefright漏洞——POC与EXP
作者:Qever 0x00 前言 在之前的《抛砖引玉——Stagefright漏洞初探》中,我们确定了漏洞的产生位置,然后整篇文章就戛然而止了。此漏洞毕竟影响很深,有些细节不知当讲…
-
从Windows 到安卓:多重攻击机制的远控的分析
0x00 背景 Feye近期检测到一起通过高度伪造的钓鱼邮件(鱼叉式钓鱼电邮)攻击,目标直指美国的金融机构。攻击中用到的恶意代码是由一个被作者出售的间谍和监视工具生成。此工具的功能…
-
“道有道”的对抗之路
0x00 背景 今年央视3.15晚会曝光了道有道科技公司通过推送恶意程序,使手机用户被莫名扣费的问题,引起了广大手机用户的高度关注。 360移动安全团队对道有道广告SDK进行了分析…
-
细数Android系统那些DOS漏洞
0x00 前言 Android系统存在一些漏洞可导致系统重启,当然让系统重启只是一种现象,这些漏洞有的还可以权限提升、执行代码等。本文以重启这个现象为分类依据,牵强的把这些漏洞放在…
-
数字证书及其在安全测试中的应用
0x00 背景 做Web层面的安全测试,免不了要做中间人代理来截包分析。常用的工具有BurpSuit,Fiddler,Charles等等。关于这些工具的用法网上已经有很多介绍,这里…
-
ACSS2020 自动驾驶时代和ISO AE 21434 开发流程
没有24-7的连接性,这些天几乎不可能售出新车。在线连接是舒适选择和现代旅行服务的重要推动力。可悲的是,从安全角度来看,他们充满了风险。系统地评估风险使您可以识别对联网汽车构成的潜…