摘要: 缓冲区溢出(Buffer Overflow)是计算机安全领域内既经典而又古老的话题。随着计算机系统安全性的加强,传统的缓冲区溢出攻击方式可能变得不再奏效,相应的介绍缓冲区溢出原理的资料也变得“大众化”起来。其中看雪的《0day安全:软件漏洞分析技术》一书将缓冲区溢出攻击的原理阐述得简洁明了。本文参考... 阅读全文
posted @ 2015-04-23 21:56 twdreamer 阅读(614) 评论(0) 推荐(0) 编辑
摘要: 近日,阿里安全研究实验室发现了安卓系统的一个重大漏洞,主要影响安卓WiFi功能组件wpa_supplicant。通过该漏洞,黑客可对开启了WiFi的安卓手机发动远程攻击,甚至可窃取手机内的照片、通讯录等重要信息,因此该漏洞被称为 “WiFi杀手”。据悉,谷歌在接到阿里安全提交的漏洞细节后,及时告知了... 阅读全文
posted @ 2015-04-23 21:55 twdreamer 阅读(542) 评论(0) 推荐(0) 编辑
摘要: Android Art Hook 技术方案0x1 开始Anddroid上的ART从5.0之后变成默认的选择,可见ART的重要性,目前关于Dalvik Hook方面研究的文章很多,但我在网上却找不到关于ART Hook相关的文章,甚至连鼎鼎大名的XPosed和Cydia Substrate到目前为止也... 阅读全文
posted @ 2015-04-23 09:41 twdreamer 阅读(3253) 评论(0) 推荐(0) 编辑