iOS静态方式绕过svc反动态调试 AnQuanKeInfo

iOS静态方式绕过svc反动态调试

在iOS反动态调试中,常用到”svc #0x80”,通过svc汇编实现对ptrace、syscall的调用,实现反动态调试,使得lldb无法附加到app进程,不易定位到代码位置,增加反调试绕过难度。
从概念到安全实践:软件供应链基础指南 AnQuanKeInfo

从概念到安全实践:软件供应链基础指南

时至今日,绝大多数的开发者并不是从零开始进行软件开发,而是在创建软件时依赖第三方资源。通过使用预先构建的库和开源组件,工程师们可以加快开发进程并且降低生产成本,从而快速将产品推向市场。
因此,企业需要
常见的一些威胁情报分析平台 AnQuanKeInfo

常见的一些威胁情报分析平台

在进行渗透过程中,也可以借助一些商用或者非商业平台来进行信息搜索及验证,主要针对邮箱、IP、域名、文件md5、apk文件等进行搜索,整理和完善线索信息。为了大家方便, 对目前公开的威胁情报平台进行搜集
亚马逊S3将默认用AES-256加密数据 AnQuanKeInfo

亚马逊S3将默认用AES-256加密数据

第437期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢
网络罪犯滥用ChatGPT编写恶意代码 AnQuanKeInfo

网络罪犯滥用ChatGPT编写恶意代码

程序员使用ChatGPT帮助他们完善代码,网络罪犯则求助于ChatGPT帮助他们完善恶意代码。
OpenAI的通用聊天机器人原型ChatGPT让技术不那么精通的网络罪犯快速写出恶意代码成为可能。安全研
IcedID银行木马攻击活动针对Zoom用户 AnQuanKeInfo

IcedID银行木马攻击活动针对Zoom用户

Cyble研究人员发现,威胁行为者在网络钓鱼活动中使用经过修改的Zoom应用程序来传递IcedID恶意软件。
日前,Cyble研究人员最近发现了一个针对流行视频会议和在线会议平台 Zoom 的用户的网
攻防演练 | HW2022木马专项分析报告 AnQuanKeInfo

攻防演练 | HW2022木马专项分析报告

1.背景概述
HW2022期间,各类病毒木马层出不穷,红蓝对抗日益激烈。为提升病毒木马防护能力,蓝队根据往年防守经验研制出了各类木马,尤其是CobaltStrike木马的自动化检测方法,为攻击者的木马
实战场景中 Cobaltstrike 的二次开发 AnQuanKeInfo

实战场景中 Cobaltstrike 的二次开发

前言
随着近几年HW实战的开展所有人都对Cobalstrike不再陌生,相关安防设备一直在思考如何在流量侧/终端侧识别出CS的行踪。攻击者除了使用习惯上基于插件进行开发提效外,还有一些需要关注对抗的点
一文掌握软件安全必备技术 SAST AnQuanKeInfo

一文掌握软件安全必备技术 SAST

上一篇文章中,我们讨论了软件供应链的概念并了解到近年来软件供应链安全事件层出不穷。为了保障软件供应链安全,我们需要了解网络安全领域中的一些主要技术。本篇文章将介绍其中一个重要技术——SAST。

黑客利用假口袋妖怪NFT接管Windows设备 AnQuanKeInfo

黑客利用假口袋妖怪NFT接管Windows设备

第438期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢
塞尔维亚IT设施连遭五次DDoS攻击 AnQuanKeInfo

塞尔维亚IT设施连遭五次DDoS攻击

日前,塞尔维亚内政部周末报告称,在48小时内至少发生了五次分布式拒绝服务 (DDoS) 攻击,旨在破坏该国IT基础设施。塞尔维亚内务部和塞尔维亚电信共同抵御了此轮DDoS攻击。“所有攻击都被击退,该部
IP属地靠谱吗?或是一把双刃剑 AnQuanKeInfo

IP属地靠谱吗?或是一把双刃剑

近期,大量社交平台上线展示IP属地的功能,根据最近发博、发评、投票等通讯时的IP地址判定所属地区,国内显示到省份/地区,国外显示到国家,且用户无法关闭该功能。
据悉,这是为了减少冒充热点事件当事人、恶
美国加强针对私营企业的太空网络防御 AnQuanKeInfo

美国加强针对私营企业的太空网络防御

美国国家标准与技术研究院 (NIST) 采用了太空部门的网络安全框架。专家们希望看到对天基软件和固件的更多审查。在新近发布的NIST报告中,提出了将网络安全框架应用于太空操作的指南,还特别关注卫星指挥