Active discussions

串口数据抓取及串口通信模拟

乌云历史资料库 · 2015-12-25T03:21:00Z

> 乌云历史资料归档 > > **原始作者:** Gowabby > **原始编号:** superkieran-wooyundrops:965 > **原始发布时间:** 2015-12-25 11:21 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00前言 对于串口通信大多时候是固定的,所以对于大多数的攻击主要就是对数据的抓取然后模拟通信就可以了。如何确定设别是不是串口通信的最简单

再利用Chakra引擎绕过CFG

乌云历史资料库 · 2015-12-24T07:00:00Z

> 乌云历史资料归档 > > **原始作者:** xlab > **原始编号:** superkieran-wooyundrops:964 > **原始发布时间:** 2015-12-24 15:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 前言 本文源自一次与[TK](http://weibo.com/101174?sour

AMF解析遇上XXE,BurpSuite也躺枪

乌云历史资料库 · 2015-12-24T02:17:00Z

> 乌云历史资料归档 > > **原始作者:** gainover > **原始编号:** superkieran-wooyundrops:963 > **原始发布时间:** 2015-12-24 10:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 来源 此文译自[http://www.agarri.fr/kom/archives/2015/12/17/amf_parsing

安全预警:国内超过300台juniper网络设备受后门影响

乌云历史资料库 · 2015-12-23T09:12:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:962 > **原始发布时间:** 2015-12-23 17:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00. 事件回顾 在2015年的12月18日,Juniper官网发布安全公告,指出在他们的Netscrren防火墙的ScreenOS软件中

Bypass McAfee Application Control--Write&Read Protection

乌云历史资料库 · 2015-12-23T07:24:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:961 > **原始发布时间:** 2015-12-23 15:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇我们成功在McAfee Application Control保护的系统上实现了代码执行,而McAfee Applicatio

OS X那些事---恶意软件是如何启动的?

乌云历史资料库 · 2015-12-23T03:13:00Z

> 乌云历史资料归档 > > **原始作者:** vvun91e0n > **原始编号:** superkieran-wooyundrops:960 > **原始发布时间:** 2015-12-23 11:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 前几日,看了一份报告,是美国网络安全公司bit9发布的:[《2015: The Most Prolific Year f

Cuckoo恶意软件自动化分析平台搭建

乌云历史资料库 · 2015-12-22T02:28:00Z

> 乌云历史资料归档 > > **原始作者:** kernux > **原始编号:** superkieran-wooyundrops:959 > **原始发布时间:** 2015-12-22 10:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:kernux Topsec α-lab # 0x00 cuckoo概述 Cuckoo是一款开源的自动化恶意软件分析系统,目前主要用于