分类
全部
产品
厂商
领域
文章
关联搜索
我在甲方做安全
软件清单
经过之前两篇的铺垫,在最后一篇果加门锁的分析文章中,我们将进一步对门锁固件进行分析,并分享一个在门锁固件发现的问题
51人阅读
2024-07-13
有了前面五篇分享,想必各位读者已经掌握了一些必要的技能,本篇及之后两篇以果加门锁为例,介绍如何对嵌入式设备的固件进行分析。
41人阅读
2024-07-13
很多公司都有垃圾邮件网关,对一些伪造发件地址类的钓鱼,往往能很容易的拦截掉。还有一些钓鱼邮件附件是bot类的,这名字就意味着是大规模撒网的。对分析人员而言,也觉得此类样本是毫无意义的。果真如此么?
47人阅读
2024-07-13
我眼前的这个孩子叫 Jerry ,是个刚毕业的社畜。第一次和 Jerry 的对话很平常:“ Hi,我从 github 来的。”然后我邀请他进了官方微信群。看到这个 id,自然想到了我们小时候的动画片“ Tom and Jerry ”。果不其然,我问他为什么叫 Jerry ,他说希望自己能像 Jerry 一样聪明。Jerry 给我的印象是一个熟悉黑客技术的规矩男孩。那时候我并不知道这位小男孩会有这么大的爆发力,不然我当时肯定好好抱一下大腿。
60人阅读
2022-03-21
最近一直在研究Windows逆向的东西,想着快要把Android给遗忘了。所以就想利用工作之余来研究Android相关的技术,来保持对Android热情。调用微信代码来发送朋友圈动态一直是自己想实现的东西,研究了一下,果然实现了,遂写下本文当作记录。本文主要分析发送纯文字朋友圈动态和发送图片朋友圈动态。
52人阅读
2024-07-19
76人阅读
2024-07-13
这次 2021 RealWorldCTF(RWCTF) 我出了一道 Java 反序列化的题目 `Old System`,玩了一波文艺复兴,考查的是在 Java 1.4 这个远古版本环境下反序列化漏洞的利用。
34人阅读
2021-12-24