代码分析

BinCAT:一款基于IDA和Python自动化的静态代码分析工具

关于BinCATBinCAT是一款功能强大的静态二进制代码分析工具,该工具旨在帮助逆向工程师直接从 IDA实现静态代码分析,或使用Python实现代码分析的自动化。功能介绍1、值分…

代码审计:python代码审计汇总(持续更新中)

后续有时间会持续更新补充,当前整理为一些重点漏洞的,如下:命令注入、代码注入、不安全的反序列化、sql注入、任意文件下载、文件上传(文件操作)、XXE、SSRF、XSS、直接重定向…

Fake-SMS恶意软件混淆分析——低代码的时代来了

写在前面的话在安全社区中,只要聊到开源代码使用方面的话题,就肯定会聊到安全问题。虽然使用开源代码通常会被认为是安全的,但我们需要清楚的是,与非FOSS(自由与开源软件)解决方案相比…

针对macOS盗版UltraEdit恶意软件的深度技术剖析

写在前面的话前段时间,MalwareHunterTeam的研究人员发现了一款包含恶意软件的盗版macOS应用程序,该程序文件名为“ultraedit.dmg”(9eb7bda5ff…