【Android安全-御盾加固Poc测试:静态看不到算法,动态也没闭合,但先别急着喊安全】此文章归类为:Android安全。 御盾加固Poc测试:静态看不到算法,动态也没闭合,但先别急着喊安全 看雪版我会直接写测试现场:先拿业务入口做靶点,再看静态、启动链、native/VMP、动态返回和失败态。最有价值的结论不是“没有还原算法”,而是
原创周杰伦2个月前阅读: 100阅读时长: 9分钟
【二进制漏洞-Copy Fail 深度研究:Linux 页缓存漏洞的根因、利用与检测】此文章归类为:二进制漏洞。 从 Crypto 子系统的一个优化 commit,到 9 年后的任意文件页缓存覆写2026 年 4 月底,安全研究员 Taeyang Lee 公开披露了一个编号为 CVE-2026-31431 的 Linux 内核漏洞,并为其
原创周杰伦4个月前阅读: 150阅读时长: 9分钟
【原创软件-Acronis Backup V11.7(数据备份恢复,系统备份恢复) ,超好用】此文章归类为:原创软件。 Acronis Backup是一款非常好用的数据备份软件,Acronis Backup是面向Windows 的基于映像和文件备份的最佳备份程序,有需要的朋友可以来下载哦。 丢失或无法访问数据对企业的运营可能具有破坏性的
原创周杰伦4个月前阅读: 114阅读时长: 7分钟
【逆向工程-量子安全 量子算法分析 Grover算法[超详细]】此文章归类为:逆向工程。 本文最初为在下自学的手稿,后来在同学帮助下整理手写的公式成了latex图片之后一起做了ppt,正好近日要答辩整理思路并且记录为博客。引用了很多网上大佬的内容,道然很多后面的图是在下用ppt古法手搓,但是这个是之前的手稿如果引用不全还请私信我补充,感谢
原创周杰伦5个月前阅读: 167阅读时长: 6分钟
【WEB安全-Solar勒索软件威胁态势与防护实践年度报告(2025) 章节一】此文章归类为:WEB安全。 本篇为 Solar 应急响应团队发布的《2025年勒索病毒态势年度分析报告》系列内容之一。鉴于报告内容较多、篇幅较长,我们将采用分章节连载的形式,陆续发布全部分析内容。 第一章|Solar 视角下的勒索攻击全景态势 一、勒索威胁
原创周杰伦5个月前阅读: 135阅读时长: 9分钟
【Android安全-Android APP 抓包学习笔记】此文章归类为:Android安全。 免责声明:本文内容仅供安全学习和研究目的,旨在帮助读者理解网络协议和抓包技术的原理。请勿将本文所述技术用于未经授权的网络活动。未经明确授权对他人系统或应用进行抓包、逆向等操作可能违反相关法律法规。读者应自行承担因使用本文内容而产生的一切法律
原创周杰伦6个月前阅读: 311阅读时长: 9分钟
【软件逆向-量子算法分析: 椭圆曲线密码学的量子破解方法】此文章归类为:软件逆向。 以前写了篇RSA的量子算法分析的文章,在这篇文章里留了个离散对数问题的坑一直没填,借此机会把坑填了,ECC的shor算法破解除了少数几篇论文中简单地提及外,几乎没有系统而详细地资料,本文算是独一篇了。我们知道RSA算法的安全是基于大数质因数分解难题,即RS
原创周杰伦8个月前阅读: 334阅读时长: 9分钟
【安全资讯-利润仅$200?Anthropic 最新研究揭示 AI 自动挖掘 0-day 的真实经济账】此文章归类为:安全资讯。 一、摘要 近期 Anthropic 红队发布一份研究,通过 AI Agents 在模拟的区块链DeFi 环境中进行了大规模实战测试。 一句话结论: AI 攻防已从“理论推演”进入“实战试错”阶段。虽然目前 A
原创周杰伦8个月前阅读: 285阅读时长: 9分钟
【安全资讯-600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵】此文章归类为:安全资讯。 近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码、密钥文件和企业管理器JPS密钥等敏感信息,这
原创周杰伦1年前阅读: 419阅读时长: 3分钟
【WEB安全-Yakit打BurpSuite靶场—SQL注入篇】此文章归类为:WEB安全。 本篇是 B站视频:Yakit打BurpSuite靶场—SQL注入篇 的代码与打靶记录,博客版本。由于本篇大多直接写注入语句,在使用上与bp别无二致。使用Yakit的操作在视频,所以文章就没有操作图,但是有payload。后面如果有用到Yakit的特
原创周杰伦1年前阅读: 687阅读时长: 9分钟