首页
社区
课程
招聘
使用
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-8-4 16:40
0
[讨论]再探Stagefright漏洞——POC与EXP
我像是在要稿费么?只是说没有稿费,就能随便发了而已。有稿费的话,反而不好发到论坛来。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-8-4 11:56
0
[讨论]再探Stagefright漏洞——POC与EXP
说的模糊,我来总结一下吧。
可能是我水平不够,目前的结论是彩信虽然可以触发漏洞,但根本没办法利用(除非配合其他漏洞)。
事实上,这个漏洞的载体由于是视频文件,基本就意味着必须要和其他程序或者漏洞配合使用,才能达到攻击目的(如果ASLR真的有效的话),所以目前不用太过担心,我们也尚未发现利用该漏洞的样本。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-8-1 20:08
0
[讨论]再探Stagefright漏洞——POC与EXP
。。。。你的意思是说我剽窃?
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-31 15:14
0
[求助]AOSP编译成功 但是启动不了 请有经验的朋友替我看看
https://developers.google.com/android/nexus/drivers

这个?
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-28 16:09
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-27 11:34
0
闲聊Android软件保护
不管我说的对不对,至少我实践过了。你如果也真正动手做过,欢迎你来讨论问题。
如果只是会耍嘴炮,你有什么资格在这里呵呵?
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-17 17:05
0
[注意]2015中国互联网安全大会(ISC)--软件安全分论坛征稿
我下周联系你吧。近期要等另外一个会议的结果,下周才能出安排。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-17 15:50
0
[注意]2015中国互联网安全大会(ISC)--软件安全分论坛征稿
截稿时间呢?有时间的话可以试着投投
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-16 16:26
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-16 14:17
0
[求助]请教为何我在smali中加log无效
这种问题都无法自己解决,真心怀疑你那句"修改的函数确定是被执行到了的"可信性。至少我以前都遇到过很多人打不出log,最后查出是因为放错函数了。

能造成这种情况的方法有很多,一般是由于你没找对函数,或者把Log函数重载了。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-16 11:04
0
[求助]请高手朋友进来讲一下,[APP加固哪个好]?
破解这个,主要看破解能有多大的利益。一般个人写的小游戏,除非你上top10,否则随便保护一下就行了。
至于加固,大部分加固都能防小白,这就可以了。较真的话,就是反正我见到的加固都可以破,只是成本和收益问题而已。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-15 14:46
0
[讨论]对于网站ip的限制,大家有什么方法可以突破限制?
不知道。
目测是从一些网站上抓代理,然后测试而已。
有一些网站专门收集全球范围内的免费代理并公布ip地址,直接从上面抓信息就行了。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-15 10:51
0
[讨论]对于网站ip的限制,大家有什么方法可以突破限制?
如果你只是ddos的话,可以伪造源ip。否则就没办法,因为你必须要接收回来的包,就必须提供真实的ip
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-15 10:39
0
[求助]240G的DDOS
while(1):
    r = random.randint(0,N)
    if r == 0:
        jumpto = 'http://www.gov.cn'
    else if r == 1:
        jumpto = 'http://www.baidu.com'
    else if ....
        .....

    time.sleep(10)
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-15 10:31
0
[原创]我只是来吐个槽
还好~~~win和android逆向都搞过,觉得坑是因为习惯了win,对android这种基于linux内核的系统不了解造成的。多搞搞就好了,现在对linux的文件系统依旧不太熟悉,但是已经不影响逆向了。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-15 10:29
0
[讨论]对于网站ip的限制,大家有什么方法可以突破限制?
挂代理~目测只能如此了吧,反正有整理免费代理的网站
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-15 10:18
0
[原创]交流贴-阿里聚安全分析笔记1
论坛活动->11)移动安全挑战赛(MSC)
先看看里面的解题报告吧,阿里的加固来回也就那么点东西 =。= (大阿里的小伙伴们看不到,看不到,看不到~~看到了也别来拍我)

好吧,事实上现在市面上的加固也没什么新东西,之前都分析文章都讲得差不多了
精华数
RANk
233
雪币
285
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.251
  等    级: LV12
活跃值  活跃值:活跃值
  在线值:
  浏览人数:454
  最近活跃:----
  注册时间:2010-01-28
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册