使用x64dbg分析微信防多开功能
安全知识

使用x64dbg分析微信防多开功能

244332 28

现在大家对于微信的依赖可谓是与日俱增,尤其是一些搞业务的童鞋,每天上班到公司第一件事就是先打开电脑然后启动微信。作为逆向分析工程师的我就想要自己分析一下微信,让其多开,这样搞什么都会非常容易了。

宝贝和互联网的故事:当婴儿监控器不再安全
安全知识

宝贝和互联网的故事:当婴儿监控器不再安全

128272 0

在这篇文章中,我们将跟大家分享我们对婴儿监视器的安全状况研究报告。婴儿监视器在保护我们挚爱方面起着非常重要的作用,但不幸的是,我们所分析的“Mi-Cam“(制造商为miSafes)受到了多个严重安全漏洞的影响。

Edge Type Confusion利用:从type confused到内存读写
安全知识

Edge Type Confusion利用:从type confused到内存读写

205994 0

最近分析的ChakraCore的漏洞比较多,其中一个来源是project zero的公开issue。因此也有一些心得,个人感觉去年Chakra漏洞的集中爆发点是各种的type confusion漏洞,比如Proxy特性处理不当的、JIT优化不当等等。

uTorrent客户端受多个严重漏洞影响
安全资讯

uTorrent客户端受多个严重漏洞影响

131994 0

谷歌 Project Zero 安全研究员 Tavis Ormandy 发现 uTorrent的 web 和桌面客户端受多个漏洞影响,可导致攻击者通过恶意软件感染受害者或者收集用户的下载历史数据。

详解Linux权限提升的攻击与防护
安全知识

详解Linux权限提升的攻击与防护

231882 3

大多数计算机系统都是为多个用户而设计的,这些用户分别具有不同的权限。所谓权限,就是用户被允许执行的操作。常用的权限包括查看文件、编辑文件和修改系统文件。

2017年Sofacy攻击报告
安全知识

2017年Sofacy攻击报告

181701 0

Sofacy(还有其他广为人知的称号,如APT28、Fancy Bear以及Tsar Team)是一个非常活跃又高产的APT组织。Sofacy的实力雄厚,用到了许多0day漏洞,是我们重点跟踪、报告的顶级团队之一。

使用x64dbg 分析 TIM2.0 QQ撤销功能
安全知识

使用x64dbg 分析 TIM2.0 QQ撤销功能

222292 29

我们在日常使用QQ或是其他聊天工具时,总是会发现一些人在发完信息之后撤销,这让我们这些不是一直盯着聊天窗口查看聊天信息的感觉不爽,所以作为逆向分析工程师的我选择分析一下撤销功能。

我对OAuth协议安全性的一点思考
安全知识

我对OAuth协议安全性的一点思考

218349 4

近期安全圈内爆出“OAuth2.0协议存在安全缺陷”,可以造成用第三方帐号快捷登录授权劫持,据说可以利用此漏洞横扫全国各大主流网站。