Latest discussions

JIT引擎触发RowHammer可行性研究

乌云历史资料库 · 2015-05-26T07:46:00Z

> 乌云历史资料归档 > > **原始作者:** xlab > **原始编号:** superkieran-wooyundrops:577 > **原始发布时间:** 2015-05-26 15:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 作者: R3dF09@[腾讯玄武实验室](http://www.weibo.com/u/5582522936) 2015 年 3

用机器学习识别随机生成的C&C域名

乌云历史资料库 · 2015-05-26T02:16:00Z

> 乌云历史资料归档 > > **原始作者:** phunter > **原始编号:** superkieran-wooyundrops:576 > **原始发布时间:** 2015-05-26 10:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 本文用识别由域名生成算法Domain Generation Algorithm: DGA生成的C&C域名作为例子,目的是给白

Bandit Walkthrough

乌云历史资料库 · 2015-05-25T07:26:00Z

> 乌云历史资料归档 > > **原始作者:** Nikkko > **原始编号:** superkieran-wooyundrops:575 > **原始发布时间:** 2015-05-25 15:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 Introduction overthewire是一个wargame网站,网址:http://overthewire.org/war

powershell各种反弹姿势以及取证(二)

乌云历史资料库 · 2015-05-25T02:17:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:574 > **原始发布时间:** 2015-05-25 10:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 这篇主要是取证的,如果我以后技术好了,也会写写powershell在内网渗透中的实战应用,本文所有的内容基本翻译自fireEy

cve-2014-7911安卓提权漏洞分析

乌云历史资料库 · 2015-05-22T02:41:00Z

> 乌云历史资料归档 > > **原始作者:** 小荷才露尖尖角 > **原始编号:** superkieran-wooyundrops:573 > **原始发布时间:** 2015-05-22 10:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 CVE-2014-7911是由Jann Horn发现的一个有关安卓的提权漏洞,该漏洞允许恶意应用从普通应用权限提权到syst

IE安全系列:脚本先锋(III)--网马中的Shellcode

乌云历史资料库 · 2015-05-21T02:02:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:572 > **原始发布时间:** 2015-05-21 10:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文V.1,V.2两节也将尽量只从脚本的角度来解释部分内容,第三部分将从实例中简单总结一下通用SHELLCODE的实现方法。 下一章脚本先锋IV中,

浅谈被加壳ELF的调试

乌云历史资料库 · 2015-05-20T08:33:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:571 > **原始发布时间:** 2015-05-20 16:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 ELF格式简介: 注:本文只讨论如何调试被加壳的ELF文件,包括调试中的技巧运用及调试过程中可能遇到的问题的解决方法,不包含如何还原

Windows 内核攻击

乌云历史资料库 · 2015-05-20T05:51:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:570 > **原始发布时间:** 2015-05-20 13:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 引言 作者:Ashfaq Ansari 本文总结了目前windows内核攻击的各种攻击技术.描述并演示了一些常见的绕过window