Android Native 网络协议中请求加密、签名生成与响应解密机制逆向分析
sp抓个包请求体,主要有sqh好像是对查询参数的封装,sig是一个hash签名:params = {'sp': 'zwp_NCTRJTSwi3Deh8DkHOCGvU04AYbyceqJ44s9Cxu
阅读全文sp抓个包请求体,主要有sqh好像是对查询参数的封装,sig是一个hash签名:params = {'sp': 'zwp_NCTRJTSwi3Deh8DkHOCGvU04AYbyceqJ44s9Cxu
阅读全文这是一个潜伏了15年的漏洞,影响范围覆盖几乎所有Nginx版本,攻击者无需任何认证就能实现远程代码执行。更令人担忧的是,此前修复的其他Nginx漏洞并不能解决这个问题。01紧急:Nginx曝出“高龄”
阅读全文你在B站看了几十G的教程,在靶场刷了几百道题,背了一整本面试题,觉得自己准备好了。一到面试,面试官问:"给你一台 WAF,你怎么配置防 SQL 注入的策略?误报了怎么调?""等保测评的时候,日志审计需
阅读全文深度论证 CE VEH Debugger 的真正实现机制本文将从原理到源码、从实验到实战,彻底讲清楚两种方案的本质差异,并论证 CE VEH Debugger 的断点核心是 DR0-DR3 + DR7
阅读全文随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok
阅读全文一、漏洞核心原理概述这个漏洞的本质是:pipe_buffer 结构体中的 flags 字段未被正确初始化,导致通过 splice() 从文件引入的页面缓存(page cache)被错误地标记为"可合并
阅读全文左右滑动查看更多照片2026年7月13日至14日,由纽创信安主办的第九届PANDA(Physical Attacks And Design Attestation)硬件安全研讨会在深圳举行。过去几年,
阅读全文家用智能摄像头的隐私安全始终是用户关注的核心焦点,近日又一主流品牌曝出安全风险。TP-Link旗下两款Kasa系列智能摄像头被发现存在两处安全漏洞,其中高危漏洞可让同一局域网内的攻击者轻松发动中间人攻
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1
阅读全文同步透明覆盖窗口与任务栏状态核心问题任务栏可能:被全屏应用遮挡/隐藏自动隐藏位置/大小变化虚拟桌面切换方案:监听任务栏状态同步class TaskbarOverlay { HWND m_hOve
阅读全文7 月补丁刚落地,一款全新 Windows 本地提权零日漏洞直接公开完整 PoC,全补丁桌面 / 服务器系统全部受影响,目前微软暂无修复方案、无官方漏洞编号!补丁日变“打脸日”7月14日,微软刚发布了
阅读全文“AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升
阅读全文最近一个朋友发了一个 PUBG 的内核挂过来,名字就不说了,避免麻烦。久仰外挂隐藏之大名,正好拿来看看现在的内核辅助是怎么写的,用了什么技术、怎么隐藏、怎么和反作弊系统对抗。样本是一个 .sh 自解压
阅读全文622个漏洞,一个前所未有的数字还记得上个月微软修复206个CVE时,大家都觉得那是“历史新高”吗?那已经是过去式了。7月补丁星期二,微软交出了一份让整个安全圈目瞪口呆的成绩单——622个微软自有产品
阅读全文在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核
阅读全文说是"越权",其实产品设计时可能根本没考虑鉴权。逆向对象微信小程序:某品牌智能设备控制小程序。工具wux1an\wxapkg 微信小程序解包工具 + 3.9 版本 Windows 端微信GitHub
阅读全文近期安全厂商Internet Storm Center监测到一场覆盖全网的广谱扫描行动,所有公网Web服务都在被批量探测,大量开发者无意间暴露的AI相关资产,正在被黑客批量标记、搜集,风险直接拉满。1
阅读全文本周课程更新:在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出
阅读全文你在B站看了几十G的教程,在靶场刷了几百道题,背了一整本面试题,觉得自己准备好了。一到面试,面试官问:"给你一台 WAF,你怎么配置防 SQL 注入的策略?误报了怎么调?""等保测评的时候,日志审计需
阅读全文CISCN2026线上初赛的题目,线上只有一解,查了下发现过去五个月了还没有人写过WP,就尝试了一下,结果发现不是很难,可能是限时+看到cpp逆向大家都不愿意动手写吧。(附件于文末“阅读原文”查看)基
阅读全文7月12日,SpaceX及Starlink在社交平台X上的官方账号遭遇严重安全入侵。攻击者在劫持账号后,利用其官方认证标识及高关注度,发布了一系列推广虚假加密货币“$SCATMAN”的帖子。链上监测数
阅读全文8月5日征题截止永夜十二时辰,破壁智竞启新章!看雪・2026 KCTF 重磅来袭,作为国内安全圈积淀深厚、口碑载道的顶级攻防竞技赛事,本届大赛紧跟 AI 技术浪潮全面革新,新增 AI专属赛道,合规开放
阅读全文程序保护如下:[*] '/mnt/hgfs/shared/ccsssc_final/StudentManagement/pwn'Arch:amd64-64-littleRELRO:Full RELRO
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1
阅读全文继各类勒索病毒肆虐政企网络后,一款兼具后门窃密、全盘数据销毁、伪勒索加密三重杀伤能力的新型恶意程序GigaWiper被微软安全团队曝光。该恶意程序专为Windows平台打造,并非单纯窃取数据的木马,核
阅读全文库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar
阅读全文在dll/sys的加载中,常规手段上有两种方法(当然还有其他的方法)实现这个过程的感知,一个是通过IMG镜像回调,另一个是通过MF文件过滤器的IRP_MJ_ACQUIRE_FOR_SECTION_SY
阅读全文如今不少安全从业者和开发者,都习惯把第三方代码库丢给AI,让它自动完成安全审计、漏洞排查。省时省力的同时,却很少有人意识到:这项本为加固安全而生的操作,反而可能成为恶意代码入侵的入口。AI Now研究
阅读全文很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;
阅读全文