基于 nRF Sniffer 的 BLE 智能灯泡协议逆向与重放攻击本文涉及的技术仅供安全研究与学习参考,请勿用于非授权的真实环境攻击一、攻击环境目标设备:LIfeSmart 的某款智能灯泡手机端:LifeSmart App抓包工具:Wireshark 4.6.5 nRF52832 Dongle发包工具:Android nRF Connect二、BLE 协议1. ...vstral08-01142
当心求职陷阱 木马传播开始 最近已经七月了,在家躺平了几个月后,打算找个工作,骑着电车在家附近逛了逛最终也没有找到工作比迪车间没有空调富康招满了保安也不缺人在刷了几天智联*聘后,接到了伪装成培训班的招聘电话.至于怎么识破的,因为我没听到过会鼓励求职者的HR. 士可杀不可辱 因为我长期的十二点睡十二点醒,在7月31日 ...IndexGuc08-01103
从 R^X 到执行虚拟化:ARM64 内核级双视图子系统的工程实践(下)上一篇文章讨论的是一条 ARM64 指令:原地址保持 BRK 后,原指令如何通过软件语义、页内 XOL 或无损降级被正确执行上篇链接:https://bbs.kanxue.com/thread-292226.htm这篇文章讨论的是整个进程:当取指、读取、写入、GUP、pagemap、mprotect ...mb_iiulbilc08-01135
从 R^X 到执行虚拟化:ARM64 内核级双视图子系统的工程实践(上)概念来源声明:R^X 分页(一个虚拟地址、两个物理页、读与执行分离)的思想与最初的 KPM 实现,来自看雪《基于硬件断点的无痕 hook 之外的另一种无痕 hook 方式》及作者 kkkbbb 的 wxshadow 项目。原文链接:https://bbs.kanxue.com/thread-2903 ...mb_iiulbilc08-01530
angr符号执行对抗ollvm前言 ollvm一直是程序保护中的一种强有力的手段,将原本的控制流打散,用一套分发器去控制流程(网上资料很多,这里不再赘述,请了解ollvm的基础知识再来阅读此文章,比如啥是序言,啥是后继,啥是分发器),本文将着重于一些被别人忽略的细节,让你能够用一套通法根据不同的变异ollvm特征写出不同的脚本 ...Qmeimei1008607-31187
小米某25年路由器固件分析在小米官网上扒的固件,直接拿来用了首先binwalk扫描一下,发现是ubi文件系统手工提取ubi需要ubireader_extract_images,并且还有字节对齐要求,所以先用binwalk直接解包试试成功提取了两个有效文件,一个是kernel,一个是rootfs虽然文件尾缀是ubifs,但是h ...Pgldxx07-29102
踩楼有奖|看雪·2026 KCTF 征题中看雪·2026 KCTF 【防守方】规则发布(8月5日截止征题) 看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,从原CrackMe攻防大赛中发展而来,采取线上PK的方式,规则设置严格周全,题目涵盖Windows、Android、iOS、Pwn、智能设备、Web等众多领域。 ...Editor07-2949355
trace 检测DBI Trace 检测 项目地址:dbi_detect 0x00 前言 上周让 AI 分析了几个大厂 VMP 样本,只给 trace 日志,两天秒了三个 VMP ,而且两天是因为,iOS端 APP 主程序太大了,最大的一个有 900MB ,两天里面有 1.9 天浪费在 IDA 反编译上。基本 ...Yangser07-281070
Internet Explorer 扩展注册项与 COM 实现解析Internet Explorer 扩展注册项与 COM 实现解析 文章所述全部在KswordARK中实现,项目地址https://github.com/KSwordDEV/KSword 要得到 Internet Explorer(IE)扩展注册项及其关联 COM(Component Obje ...WangWei_CM.07-26674
Credential Provider、Filter 与 PLAP 的 CLSID 枚举Credential Provider、Filter 与 PLAP 的 CLSID 枚举 程序的目标是只读取注册表,列出 Credential Provider、Credential Provider Filter 与 PLAP Provider 的 CLSID、默认名称和 COM 服务器注册位置 ...WangWei_CM.07-2634
最右APPv4.9.9登录协议分析本文仅限安全研究与学习交流,严禁将本文内容用于任何商业或非法用途,本文涉及的代码及资源版权归原权利人所有,侵删。APK版本——4.9.9,由于APP还在运营中,这里选择一个较老的版本进行分析学习。所用工具:DIE、Fiddler、jadx-gui、Frida、IDA Pro7.7、雷电模拟器9.1( ...ODcat07-262809
hitcon-2016-babytrick 解题报告1.题目概述目标地址: http://30269a20-ee39-4807-8152-7b969e4b23f4.node.pediy.com:81/ 题目是 HITCON 2016 babytrick 的复现靶场,核心考点: PHP 反序列化控制对象属性 __destruct() 自动调 ...mb_dcvvjyqc07-26176
某Arm9裸机楼宇对讲系统室内机黑盒逆向(一)bootloader分析与主镜像提取前言 智能门铃设备长期以来都是硬件安全问题的重点关注对象和重灾区。然而许多这类设备为了将成本和功耗压缩到极致,使用裸机或RTOS,配上各种偏门,找不到文档和SDK的国产SOC,使得对其进行的分析变得十分麻烦。同时裸机编程的各种手写原语和未充分测试的边界条件使其安全问题更加严峻。 本文对一台闲置的 ...MicroOrange07-240
[Black Hat 2023] Pwn House of minho 解题报告**1. 题目信息 ** 目标: nc 123.57.66.184 10050 附件: 附件: minho main.c Dockerfile docker-compose.yml 最终 flag: flag{bcddada9-b211-4c5d-8d04-282a53 ...mb_dcvvjyqc07-24251
ARM64 页表断点——基于 PTE 缺页异常的透明拦截、上下文捕获与寄存器实时修改ARM64 页表断点——基于 PTE 缺页异常的透明拦截、上下文捕获与寄存器实时修改 摘要 本文介绍一个基于 ARM64 PTE(Page Table Entry)权限位操控的 Linux 内核模块,通过拦截 do_page_fault 缺页异常实现对用户态进程的完全透明的指令级断点。系统支持执 ...blackr0ck07-232726
Kali 下 Android Studio 无法输入中文的问题排查与解决0x00 起因 最近在 Kali Linux上装了 Android Studio,配上了 Claude Code 插件——这个插件能识别我在编辑器里选中的行、选中的文件,直接把它们作为上下文喂给 Claude。 于是在 AS 内置终端里愉快地用 Claude 写代码。然后撞上一件诡异的事: ...幻鳕07-231242
基于LLVM的图拓扑签名编译器技术Part1-LeafNodeInject And LNLocated大家好我是TeddyBe4r, 好久不见,这次给大家带来,图拓扑编译器开发指南。本文是图拓扑签名系列的第一篇,介绍叶子节点注入(LeafNode Inject)和定位(LN Located)的完整实现思路与工程细节。后续 Part2 将在此基础上引入拓扑形状编码,构建双层水印体系。具体代码考虑在 ...TeddyBe4r07-231644
RR视频登录协议分析本文仅限安全研究与学习交流,严禁将本文内容用于任何商业或非法用途,本文涉及的代码及资源版权归原权利人所有,侵删。APK版本——9.3.8,已经是上古时代的apk了,目前app已经停止运营。所用工具:Fiddler、jadx-gui、DDMS、雷电模拟器9.1(64位)。首先配置模拟器代理(本机IP和 ...ODcat07-231852
记一次入门级DexVMP分析前言 最近找到一份apk加固样本,粗略的看了下,确定是某搜索引擎的加固,并且部分函数带了DexVMP,可以参考以下大佬的文章某企业加固dex vmp简单分析某企业壳逆向分析——从过检测到dex代码抽取还原简单分析onCreatenmmp基于dex-vm运行dalvik字节码从而对dex进行保护 ...New对象处07-234336
Copy Fail漏洞深度学习根据相关的资料,重新学习一下这个copy fail 漏洞,相关参考:https://bbs.kanxue.com/thread-291167.htmhttps://juejin.cn/post/7634537755251081226https://github.com/Juguitos/copy-f ...S_i_d07-232889