Frida17.6轻量级Hook技术方案解析
Frida17.6轻量级Hook技术方案解析背景与变化Frida 17.6 针对 Android 侧的稳定性做了根本性调整,核心变化集中在 Zygote 与 system_server 的处理方式。旧
阅读全文Frida17.6轻量级Hook技术方案解析背景与变化Frida 17.6 针对 Android 侧的稳定性做了根本性调整,核心变化集中在 Zygote 与 system_server 的处理方式。旧
阅读全文扫码领资料获网安教程本文由掌控安全学院 - Tobisec 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )0x1 前言这次EDUSRC&企业
阅读全文高危漏洞 紧急修复指南 RCE Patch 勒索软件组织Everest认领了一起针对麦当劳印度(McDonald’s India)的大规模网络攻击,并宣称已外泄861GB的敏感数据。推测e202
阅读全文岁聿云暮,灵骓贺岁。当丙午马年的蹄声踏响时光赛道当安全守护的初心穿越寒尽春生又到了一年一度派送新年礼盒的时刻,向每一位并肩前行的白帽伙伴,致以最诚挚的新春问候与最昂扬的事业祝愿!领取要求1、在2025
阅读全文声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。众亦信安,中意你啊!温馨提示:当前公众号推送机制调整,仅常读及星标账号可展示大图推
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年1月12日至2026年1月18日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1143个。接报漏洞情况本
阅读全文研究人员发现了一种名为“Reprompt”的攻击方法,该方法允许攻击者渗透用户的 Microsoft Copilot 会话并下发指令,从而窃取敏感数据。 通过将恶意提示词隐藏在合法 URL 中并绕过
阅读全文中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联
阅读全文一、代码签名沦为恶意软件的“护身符”当你在运行某个软件时,看到如下所示的弹框,“已验证的发布者:XXX有限公司”,你是否会不假思索地点击“是”?然而,大量安全事件表明这样的信任已经被攻击者滥用,看似安
阅读全文威胁简报恶意软件漏洞攻击介绍最近主流浏览器都出现了一些故障,所以我们决定四处看看,除了常见的浏览器之外还有哪些选择。我们决定重点关注东方市场,并特别选择了QQ和UC浏览器作为潜在候选者,因为它们的市场
阅读全文威胁简报恶意软件漏洞攻击概括针对iOS 18.4 及更低版本的零日零点击漏洞利用链,通过 iMessage 发送恶意 MP4 音频文件,利用已知的发送者上下文绕过了 BlastDoor 和 Black
阅读全文扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文编者按美国国家航空航天局成功测试利用区块链技术保护航空系统免受网络威胁和未经授权的篡改,相关技术未来有望重塑空域网络运行方式。美国国家航空航天局在其位于硅谷的艾姆斯研究中心利用Alta-X无人机进行了
阅读全文API-Explorer 下载了Releases版本后,需要在源码页面将ApiInfo2.0.db文件下载到本地放到程序目录 废话篇: 工具初衷是做一个小程序、公众号、企业微信、飞书、钉钉等泄露sec
阅读全文一项最新研究正引发全球网络安全圈的广泛关注:先进大模型已能在几乎无人干预的前提下,稳定、规模化生成零日漏洞利用代码。这早已超越“AI能否编写PoC(概念验证代码)”的基础探讨,而是针对真实漏洞、真实防
阅读全文Fortify V26.1版本发布今天,OpenText SAST(Fortify Static Code Analyzer)支持1524个漏洞类别,涵盖44+语言,涵盖超过一百万个独立API。Ope
阅读全文你所不知道的CRLF---header中潜藏的漏洞声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连
阅读全文01月21日,星期三,您好!中科汇能与您分享信息安全快讯:01微软一月安全更新致部分Win11企业版无法关机,高安全环境设备管理面临意外中断微软于2026年1月13日为Windows 11 23H2版
阅读全文原文链接作者https://www.originhq.com/blog/securitytrace-etw-pplCONNOR MCGARR引言最近,我们在为 Origin (by Prelude)
阅读全文原文链接作者https://fluxsec.red/introducing-system-call-integrity-layerfluxsec让系统调用解释自身行为。TLDR我提出了一个内核子系统,
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 最近跟着小朋友老师
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Oracle 2026年1月补丁日多产品高危漏洞影响产品Oracle WebLogic Server、MySQL Server等公开时间20
阅读全文MonkeyCode 是由 长亭科技 推出的 企业级 AI 开发平台,它并不试图做一个“万能代码生成器”,而是定位为——面向专业研发团队的 AI 研发基础设施。一个覆盖「需求 → 设计 → 开发 →
阅读全文2026年开年第一个月,科技圈就被一起“AI误导致死风险”事件炸开了锅。这次翻车的主角不是别人,正是全球搜索巨头Google。它引以为傲的AI Overviews功能,在回答医疗健康问题时,给出了足以
阅读全文Part01活动分子入侵伊朗Badr卫星反政权活动分子短暂控制了伊朗Badr卫星通信系统,通过劫持国家电视台频道播放了王储礼萨·巴列维呼吁民众抗议伊斯兰共和国的信息。巴列维的媒体团队随后在社交平台发布
阅读全文工具介绍支持微信最新版,可解大部分微信小程序wxapkg包,一键自动解密+批量解包+API接口提取+敏感数据泄露检测,Burp可视化操作,配置自动保存!工具功能功能模块核心能力🔓 wxapkg解密自动
阅读全文工具介绍FlowEye(流量之眼) 是一款专为安全测试人员打造的 Web 化被动漏洞扫描平台。通过与 Burp Suite 无缝集成,FlowEye 能够实时接收并分析 HTTP 流量,自动进行多维度
阅读全文