能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
[讨论]再探Stagefright漏洞——POC与EXP
说的模糊,我来总结一下吧。
可能是我水平不够,目前的结论是彩信虽然可以触发漏洞,但根本没办法利用(除非配合其他漏洞)。
事实上,这个漏洞的载体由于是视频文件,基本就意味着必须要和其他程序或者漏洞配合使用,才能达到攻击目的(如果ASLR真的有效的话),所以目前不用太过担心,我们也尚未发现利用该漏洞的样本。
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
闲聊Android软件保护
不管我说的对不对,至少我实践过了。你如果也真正动手做过,欢迎你来讨论问题。
如果只是会耍嘴炮,你有什么资格在这里呵呵?
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
[求助]请教为何我在smali中加log无效
这种问题都无法自己解决,真心怀疑你那句"修改的函数确定是被执行到了的"可信性。至少我以前都遇到过很多人打不出log,最后查出是因为放错函数了。
能造成这种情况的方法有很多,一般是由于你没找对函数,或者把Log函数重载了。
能力值:
( LV12,RANK:270 )
[求助]请高手朋友进来讲一下,[APP加固哪个好]?
破解这个,主要看破解能有多大的利益。一般个人写的小游戏,除非你上top10,否则随便保护一下就行了。
至于加固,大部分加固都能防小白,这就可以了。较真的话,就是反正我见到的加固都可以破,只是成本和收益问题而已。
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
[求助]240G的DDOS
while(1):
r = random.randint(0,N)
if r == 0:
jumpto = 'http://www.gov.cn'
else if r == 1:
jumpto = 'http://www.baidu.com'
else if ....
.....
time.sleep(10)
能力值:
( LV12,RANK:270 )
[原创]我只是来吐个槽
还好~~~win和android逆向都搞过,觉得坑是因为习惯了win,对android这种基于linux内核的系统不了解造成的。多搞搞就好了,现在对linux的文件系统依旧不太熟悉,但是已经不影响逆向了。
能力值:
( LV12,RANK:270 )
能力值:
( LV12,RANK:270 )
[原创]交流贴-阿里聚安全分析笔记1
论坛活动->11)移动安全挑战赛(MSC)
先看看里面的解题报告吧,阿里的加固来回也就那么点东西 =。= (大阿里的小伙伴们看不到,看不到,看不到~~看到了也别来拍我)
好吧,事实上现在市面上的加固也没什么新东西,之前都分析文章都讲得差不多了