了解和使用GNU Radio軟件的功能并制作藍(lán)牙抓包器
背景 在上一小節(jié)中,我們簡(jiǎn)單介紹和使用了GNU Radio軟件的基礎(chǔ)功能和模塊,同時(shí)通過(guò)GNU Ra....
軟件無(wú)線(xiàn)電安全之GNU Radio基礎(chǔ)知識(shí)
GNU Radio是一款開(kāi)源的軟件工具集,專(zhuān)注于軟件定義無(wú)線(xiàn)電(SDR)系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)。該工具集支....
介紹6種常見(jiàn)的反調(diào)試方法
是一種防止逆向的方案。逆向人員如果遇到復(fù)雜的代碼混淆,有時(shí)會(huì)使用調(diào)試器動(dòng)態(tài)分析代碼邏輯簡(jiǎn)化分析流程。....
簡(jiǎn)單了解反調(diào)試技術(shù)
反調(diào)試技術(shù),是一種防止逆向的方案。逆向人員如果遇到復(fù)雜的代碼混淆,有時(shí)會(huì)使用調(diào)試器動(dòng)態(tài)分析代碼邏輯簡(jiǎn)....
無(wú)線(xiàn)網(wǎng)絡(luò)安全之WiFi Pineapple初探
WiFi Pineapple(大菠蘿)是由國(guó)外無(wú)線(xiàn)安全審計(jì)公司Hak5開(kāi)發(fā)并售賣(mài)的一款無(wú)線(xiàn)安全測(cè)試神....
物聯(lián)網(wǎng)安全教程:加密固件分析
在前面的小節(jié)中,我們學(xué)習(xí)了許多IOT漏洞挖掘方面的知識(shí)。在漏洞挖掘過(guò)程中,想要對(duì)二進(jìn)制程序改進(jìn)分析,....
如何優(yōu)雅地繞過(guò)函數(shù)調(diào)用鏈呢?
在某次實(shí)踐中碰到一個(gè)沙箱,在不知道沙箱強(qiáng)度的情況下只能一點(diǎn)點(diǎn)去探索,程序通過(guò)調(diào)用ShellCode彈....
qiling fuzz iot設(shè)備測(cè)試及實(shí)例分析
qiling和AFL++環(huán)境的搭建在前面的小節(jié)中已經(jīng)說(shuō)過(guò),這里就不再演示。
殺軟EDR對(duì)抗-脫鉤
一般的殺毒軟件會(huì)在我們進(jìn)程啟動(dòng)的時(shí)候注入DLL到進(jìn)程中,然后對(duì)系統(tǒng)函數(shù)進(jìn)行Hook(掛鉤).
在windows注冊(cè)表中存儲(chǔ)二進(jìn)制數(shù)據(jù)
注冊(cè)表是 Windows 操作系統(tǒng)中一個(gè)重要的數(shù)據(jù)庫(kù),它包含 Windows 操作系統(tǒng)和應(yīng)用程序的重....
MSVCRT.LIB技術(shù)的實(shí)現(xiàn)細(xì)節(jié)介紹
供應(yīng)鏈攻擊是一種傳播間諜軟件的方式,一般通過(guò)產(chǎn)品軟件官網(wǎng)或軟件包存儲(chǔ)庫(kù)進(jìn)行傳播。通常來(lái)說(shuō),黑客會(huì)瞄準(zhǔn)....
使用匿名管道技術(shù)獲取CMD命令的執(zhí)行結(jié)果
遠(yuǎn)程 CMD 是指惡意程序接收到控制端發(fā)送的 CMD 指令后,在本地執(zhí)行 CMD 命令,并將執(zhí)行結(jié)果....
安全開(kāi)發(fā)之堆分配內(nèi)存加密簡(jiǎn)析
在安全研發(fā)的過(guò)程中,難免會(huì)使用內(nèi)存分配函數(shù) malloc、重載的運(yùn)算符 new 開(kāi)啟堆內(nèi)存用于長(zhǎng)時(shí)間....
什么是AMSI?AMSI繞過(guò)原理與實(shí)踐
AMSI全稱(chēng)(Antimalware Scan Interface),反惡意軟件掃描接口
車(chē)聯(lián)網(wǎng)開(kāi)源組件BusyBox漏洞分析及復(fù)現(xiàn)
近日,國(guó)內(nèi)多家安全實(shí)驗(yàn)室檢測(cè)到了針對(duì)于智能網(wǎng)聯(lián)汽車(chē)中使用都開(kāi)源項(xiàng)目busybox漏洞,國(guó)外在2022....
什么語(yǔ)言適合做C2工具的免殺?
機(jī)器語(yǔ)言(二進(jìn)制代碼)、匯編語(yǔ)言(面向機(jī)器的程序設(shè)計(jì)語(yǔ)言)和符號(hào)語(yǔ)言。匯編語(yǔ)言源程序必須經(jīng)過(guò)匯編,生....
安全開(kāi)發(fā)之Pcshare流程分析
pcshare 是一款功能強(qiáng)大的計(jì)算機(jī)遠(yuǎn)程控制軟件,采用 HTTP 反向通信,有超強(qiáng)的隱藏和自我修復(fù)....
物聯(lián)網(wǎng)安全從零開(kāi)始-BIG-IP CVE漏洞分析
本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
一個(gè)基于客戶(hù)端-服務(wù)器的消息發(fā)布/訂閱傳輸協(xié)議MQTT簡(jiǎn)析
當(dāng)前,大量物聯(lián)網(wǎng)設(shè)備及云服務(wù)端直接暴露于互聯(lián)網(wǎng),這些設(shè)備和云服務(wù)端存在的漏洞一旦被利用,可導(dǎo)致設(shè)備被....
PHP代碼執(zhí)行-PNG注入
本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
免殺技術(shù)進(jìn)程隱藏
目前的免殺技術(shù),常規(guī)的進(jìn)程執(zhí)行很容易被受攻擊方發(fā)現(xiàn),為了盡可能的隱藏自己,在不利用驅(qū)動(dòng)或者漏洞的情況....
物聯(lián)網(wǎng)安全實(shí)戰(zhàn)從零開(kāi)始-飛塔(Fortinet)防火墻認(rèn)證繞過(guò)漏洞
本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....
安全開(kāi)發(fā)之應(yīng)用層Hook技術(shù)
本環(huán)境是蛇矛實(shí)驗(yàn)室基于"火天網(wǎng)演攻防演訓(xùn)靶場(chǎng)"進(jìn)行搭建,通過(guò)火天網(wǎng)演中的環(huán)境構(gòu)建模塊,可以靈活的對(duì)目....