【软件逆向-【病毒分析】全网首发!全面剖析.LOL勒索病毒,无需缴纳赎金,破解方案敬请期待下篇!】此文章归类为:软件逆向。 1.背景 国庆前夕,我们接到来自北京某客户的紧急求助,称其公司超过10台设备遭遇勒索病毒攻击,导致业务全面瘫痪,亟需协助。接到请求后,Solar安全团队立即赶赴现场,协助客户进行安全断网并备份关键数据,以防病毒进一
原创 周杰伦 17天前 阅读: 39 阅读时长: 9分钟
【HarmonyOS-【FAQ】HarmonyOS SDK 闭源开放能力 —Map Kit(3)】此文章归类为:HarmonyOS。 1.问题描述: compatibleSdkVersion升级到5.0.0(12)之后,调用坐标系转换API:map.convertCoordinate(mapCommon.CoordinateType.W
原创 周杰伦 1个月前 阅读: 33 阅读时长: 7分钟
【编程技术- Windows 可视化管理 的前身源代码】此文章归类为:编程技术。 这个项目,大概20年前左右(时间太长,不太记得清),我当时按自已爱好来做一个软件,做这个软件的原因,是因为我发现当时的二个主流软件,你修改一个设置,而注册表写入了几十或几百项,原因很简单,比如一些注册表设置,写入1为开启,0为关闭,你设置其中一个设置时,这些软件把 0 也
原创 周杰伦 2个月前 阅读: 125 阅读时长: 3分钟
【二进制漏洞-Windows XP SP1利用UEF机制进行堆溢出漏洞利用】此文章归类为:二进制漏洞。 本文是对fuzzysecurity教程Heap Overflows For Humans 101学习过程的记录,网上很多师傅介绍过。我在学习过程中也是看了很多师傅介绍的文章才成功完成漏洞利用,希望这篇文章也能给在学习堆溢出漏洞的读者有所帮助。 环境
原创 周杰伦 2个月前 阅读: 97 阅读时长: 9分钟
【编程技术-浅探内联挂钩的水有多深】此文章归类为:编程技术。 1. 前言 众所周知内联挂钩用途广泛,我们小学二年级就学过使用Detours或MinHook这样知名而优秀的第三方库,抑或手动在函数入口覆写一条跳转指令即可实现。后者的弊端倒是容易窥见,但前者中提到的Detours作为微软的官方手笔却没有成为一边倒的首选,在我见过的一些大型企业IT项目的实
原创 周杰伦 3个月前 阅读: 145 阅读时长: 9分钟
【编程技术- sliver源码分析-初始化以及脚手架】此文章归类为:编程技术。 引言 项目概述:对开源的C2框架sliver进行源码分析,意图学习其原理。本篇分析sliver的入口以及脚手架,和基本的配置文件 目标与读者:网络安全兴趣爱好者 准备工作 源码路径BishopFox/sliver: Adversary Emulation
原创 周杰伦 3个月前 阅读: 157 阅读时长: 9分钟
【编程技术-微软WHQL签名申请完整流程--超详细,亲测可申请成功】此文章归类为:编程技术。 一、whql认证是什么whql(Windows Hardware Quality Labs)认证是微软针对第三方的驱动程序进行的一系列测试,旨在确保驱动程序的兼容性。windows 10 1607以后版本的操作系统版本安装的驱动程序都需要先通过whql认证。否
原创 周杰伦 3个月前 阅读: 80 阅读时长: 9分钟
【茶余饭后-什么?IL2CPP APP分析这一篇就够啦!】此文章归类为:茶余饭后。 本文作者:SWDD@360SRC 前言 近年来,由U3D开发的游戏越来越多,诸如最近很火的手游版“永劫无间”等等,因此针对于U3D游戏安全的保护也越来越高级,目前大多数厂商都会选择IL2CPP来编译游戏。即便如此,只使用简单的IL2CPP虽然在反编译上极大的
原创 周杰伦 3个月前 阅读: 132 阅读时长: 9分钟
【Android安全-《安卓逆向这档事》番外实战篇3-拨云见日之浅谈Flutter逆向】此文章归类为:Android安全。 一、课程目标 1.了解Flutter基本概念以及识别特征2.了解Flutter应用的抓包对抗策略3.了解Flutter反编译以及实战 二、工具 1.某读app2.proxypin3.blutter 三、课程内容 1.
原创 周杰伦 3个月前 阅读: 158 阅读时长: 9分钟
【Android安全-移植Youpk到Aosp10上】此文章归类为:Android安全。 移植Youpk到Aosp10上 参考文章: https://github.com/jitcor/Youpk8 https://github.com/Youlor/Youpk https://bbs.kanxue.com/thread-271358-1.ht
原创 周杰伦 3个月前 阅读: 147 阅读时长: 9分钟