Android逆向看雪精华

1.逆向技术基础 Frida操作手册-Android环境准备 Frida hook方便快捷,并且跨平台,可以学习一下 Brida操作指南 葫芦娃的又一篇神作,抓包,加密,解密一条龙。 介召几个frida在安卓逆向中使用的脚本以及延时Hook手法 延时hook,so,java层堆栈回溯的好文章! 学习Androidx86模拟器root安装xposed IamHuskar告诉我们学习xpose...

发布于 Android 逆向

一种混合式设备指纹实现方案

一种混合式设备指纹实现方案 现在生成设备指纹的方式一般有三种,第一种为主动式,主动采集设备N多信息,如UA、MAC、Serial等,在客户端生成唯一识别码。第二种为被动式,在终端设备与服务器通信过程中,从数据报文的OSI七层协议中,提取该终端设备的OS、协议栈和网络状态相关的特征集,并结合机器学习算法以标识和跟踪具体的终端设备。今天想跟大家分享的就是第三种,混合式,既有主动采集的部分,又有...

发布于 Android 逆向

恶意软件分析-xiangbobo

执行摘要 亚运会结束,国内黄色软件猖狂,不知名民兵来分析~ 0x01 威胁分析 分析网站信息www.xbbtestone1.com 众测平台分析url非恶意,且注册时间为2023.2月并且为香港服务器且真实IP为20.187.110.248,确定该 IP归属地为 香港微软服务器 网站分析结论:未发现存在Web漏洞 0x02 APP网络行为分析 抓包app ,获取可疑数据如下 ...

发布于 Android 逆向

BlueNoroff APT组使用“RustBucket”恶意软件针对macOS

了解Jamf Threat Labs发现的名为“RustBucket”的macOS恶意软件变体。它的作用,它如何破坏macOS设备,它来自哪里,以及管理员可以做些什么来保护他们的苹果车队。 Jamf Threat Labs发现了一个macOS恶意软件系列,该系列与命令和控制(C2)服务器通信,以下载和执行各种有效负载。我们以“RustBucket”的名义跟踪和保护这个恶意软件家族,并怀疑它归...

发布于 Mac 软件逆向

(钓鱼)关于境外暴破登录事件的一次分析

样本概括 名称 rundll32.exe 作者 Microsoft 危险级别 几乎没有 环境&工具 win7 x86 x64dbg 010editor PEID,ExeInfo rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对系统的正常运行是非常重要的。 注意:rundll32...

发布于 逆向分析实战

Office 漏洞

基本信息 软件名称 Office 软件版本 2.0 漏洞模块 Office.exe 模块版本 2.0.0.0 编译日期 2005-01-01 操作系统 Windows XP/2007 漏洞编号 CVE-2012-0158 危害等级 高危 漏洞类型 缓冲区溢出 威胁类型 远程 1.软件简介 Microsoft Word 2007 ...

发布于 恶意代码分析

Loly 靶机渗透

Loly 靶机渗透 Loly 靶机,修改主机网络模式为 NAT 1.确定主机 ip arp-scan -l 2.信息收集 主机、端口、服务版本扫描 扫描结果 端口 信息 80/tcp Nginx 1.10.3((Ubuntu)) 80 端口网站 就一个页面,其他都点不开 查看源码,没发现什么 网站目录扫描 dirb http://192.168.220....

发布于 渗透测试

MrRoot渗透测试

渗透测试实验 MrRobot 主机,一切都是未知,只知道是一台服务器 准备工作: 修改虚拟机网络为 NAT 模式,与 kali 在同一局域网络中 涉及的工具 netdiscover,nmap,dirb,nikto,nc 详细步骤 第 1 步: 使用工具扫描主机的 IP 以及开放的端口 netdiscover 或者使用 netdiscover -i eth0 -r 192.168.131...

发布于 渗透测试

WebDeveloper 靶机渗透

WebDeveloper 靶机渗透 WebDeveloper 靶机 确定主机 ip arp-scan -l 信息收集 主机、端口扫描 root@kali:~# nmap -sS -Pn -A -p- 192.168.220.167 Starting Nmap 7.80 ( https://nmap.org ) at 2020-05-30 23:31 EDT Nmap scan ...

发布于 渗透测试

driftingblues9 靶机渗透

driftingblues9 靶机渗透 driftingblues9 靶机,修改主机网络模式为 NAT 1. 1. 信息收集 1.1 发现主机 IP arp-scan -lInterface: eth0, type: EN10MB, MAC: 00:0c:29:c7:c5:6f, IPv4: 192.168.220.150 Starting arp-scan 1.9.7 with ...

发布于 渗透测试
12345617