Latest discussions

iOS APP安全杂谈之三

乌云历史资料库 · 2015-10-15T02:12:00Z

> 乌云历史资料归档 > > **原始作者:** 高小厨 > **原始编号:** superkieran-wooyundrops:824 > **原始发布时间:** 2015-10-15 10:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 听说最近IOS让人操碎了心,不到三个月的时间里先后发生[太极越狱被曝存在后门](http://drops.wooyun.org/tip

漏洞挖掘基础之格式化字符串

乌云历史资料库 · 2015-10-14T06:51:00Z

> 乌云历史资料归档 > > **原始作者:** 珈蓝夜宇 > **原始编号:** superkieran-wooyundrops:823 > **原始发布时间:** 2015-10-14 14:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 格式化字符串漏洞是一个很古老的漏洞了,现在几乎已经见不到这类漏洞的身影,但是作为漏洞分析的初学者来说,还是很有必要研究一下的,因为这

“伪万年历” Root Exploit恶意应用分析

乌云历史资料库 · 2015-10-14T02:15:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:822 > **原始发布时间:** 2015-10-14 10:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:逆巴,[email protected] # 0x01 木马介绍 攻击者将木马制作成用户刚需应用,如色情类、生活服务类,或将恶意代码通过二次

域渗透的金之钥匙

乌云历史资料库 · 2015-10-13T03:33:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:821 > **原始发布时间:** 2015-10-13 11:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 废话连篇 最近几年很少搞内网渗透了,这几年发展的快啊,看了A牛翻译的<<Fireeye Mandiant 2014 安全报告 Par

戳戳HackShield Ring0反調試

乌云历史资料库 · 2015-10-13T02:54:00Z

> 乌云历史资料归档 > > **原始作者:** 腿骨 > **原始编号:** superkieran-wooyundrops:820 > **原始发布时间:** 2015-10-13 10:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: 蔡耀德 # 0x00 前言 之前玩遊戲,玩累了想說用Cheat Engine來搞搞遊戲,果然被檢測了,上網找了一下他anti debugg

Kemoge病毒分析报告

乌云历史资料库 · 2015-10-12T11:28:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:819 > **原始发布时间:** 2015-10-12 19:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近,哈勃分析系统捕获了一类恶意病毒,该类病毒会主动获取root权限,私自安装其他应用,卸载安全软件,给用户带来巨大风险。 # 0x01 传播途径

靜態分析詐欺術: Windows x86下IDA Pro混淆技巧

乌云历史资料库 · 2015-10-12T03:34:00Z

> 乌云历史资料归档 > > **原始作者:** Adr > **原始编号:** superkieran-wooyundrops:818 > **原始发布时间:** 2015-10-12 11:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 馬聖豪 [email protected] # 0x00 前言 此文為我在台灣駭客年會2015社群場中以TDOHacker社群名義發表的「欺騙IDA P

WinRAR(5.21)-0day漏洞-始末分析

乌云历史资料库 · 2015-10-12T02:35:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:817 > **原始发布时间:** 2015-10-12 10:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上月底,WinRAR 5.21被曝出代码执行漏洞,Vulnerability Lab将此漏洞评为高危级,危险系数定为9(满分为10