逆向

Indetectables Toolkit:一款多功能恶意软件分析和逆向工程工具包

关于Indetectables ToolkitIndetectables Toolkit是一款针对恶意软件安全分析的强大工具包,在该工具的帮助下,广大研究人员可以轻松进行逆向工程分…

渗透测试 | 看我如何还原黑客真实通信

1. 前言互联网环境通信流量千千万,当我们安全研究人员在做流量分析时无法避免遇到非明文数据,对于自己数据的流量特征可以一眼分析出来通信内容,但是恶意流量通信非常之多,当你看到这样的…

【小程序逆向专栏】某润选房小程序逆向分析

声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无…

通过SD卡给某摄像头植入可控程序

本文作者:qret2libc0x01. 摄像头卡刷初体验最近研究了手上一台摄像头的sd卡刷机功能,该摄像头只支持fat32格式的sd卡,所以需要先把sd卡格式化为fat32,另外微…

木马服务启动技术之svchost巧妙利用

1. 什么是svchostsvchost.exe是一个属于微软Windows操作系统的系统程序,这个程序对系统的正常运行非常重要。windows系统进程分为独立进程和共享进程两种,…