一种 SonicWall nsv 虚拟机的解包方法 08 Feb, 2022 行业新闻 最近 SonicWall 官方发布了影响 SonicOS 的数个缓冲区溢出漏洞,编号 CVE-2021-20048、CVE-2021-20046 等。在研究复现过程中发现针对此设备的解包思路比较有趣,所以在这里... Read More
编译与反编译原理实战之dad反编译器浅析 08 Feb, 2022 行业新闻 作者:houjingyi 编译与反编译相关的知识是比较枯燥的,本文试图结合对androguard(https://github.com/androguard/androguard)的内置dad反编译器来进行讲解。那么学习这一... Read More
从 SECCON2020 一道 kernel pwn 看 userfaultfd + setxattr “堆占位”技术 08 Feb, 2022 行业新闻 0x00.一切开始之前 或许大部分 kernel hacker 在阅读本篇文章之前便已经听说过 userfaultfd + setxattr 这一内核堆利用技术,亦或是自己成功利用该技术完成对内核中一些... Read More
x86系统调用(上) 08 Feb, 2022 行业新闻 windows API Application Programming Interface,简称 API 函数。 Windows有多少个API? 主要是存放在 C:\WINDOWS\system32下面所有的dll 几个重要的DLL: Kernel32.dll:... Read More
电动汽车充电站管理系统安全深度分析 08 Feb, 2022 行业新闻 当今社会对电动汽车的需求激增,为了实现可持续增长,配套基础设施也同样要快速发展。未来需要建立一个可靠的电动汽车充电生态系统以满足客户的需求,同时确保互联网系统和连... Read More
Jeddak数据安全沙箱:保障信贷客户广告投放隐私安全 08 Feb, 2022 行业新闻 背景 随着数字经济的发展,数据成为各机构的核心资产之一,通过数据流通提升数据资产价值的需求不断增多,与此同时,国家和相关机构对数据安全和隐私保护方面的要求和监管都日... Read More