用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
h1apwn

  • 他的文章(275)
  • 他的评论(0)
  • 技术

    NFC和RFID卡攻击研究

    如果一个硬件上包含NFC或RFID组件,则Proxmark是完成这项工作最好的工具。

    2020-09-05 10:14:00

    978,020
    0
  • 资讯

    对ICS和SCADA工控设备的漏洞挖掘和分析研究

    不管挖掘的目标产品是什么,我的方法始终遵循相同的结构,我将生成一些畸形数据,例如基于文件的输入等,进行变异并将其馈送到带有调试器的应用程序中,在预定的时间后,我将终止目标过程并记录结果,crash将被记录些来,然后分析这些crash。

    2020-09-03 10:16:39

    448,695
    0
  • 资讯

    沙盒逃逸编年史:对CVE-2019-0880漏洞的深入分析

    这篇文章描述了splwow64.exe中的一个可利用的任意指针取消引用漏洞。

    2020-09-01 10:15:00

    464,348
    0
  • 技术

    Project Zero 关于 Fuzzing ImageIO 的研究

    这篇博客文章讨论了在新的上下文中的图像格式解析器中的漏洞:流行的Messenger应用程序中的无交互代码路径。这项研究的重点是Apple生态系统及其提供的图像解析API:ImageIO框架。

    2020-08-30 10:20:00

    586,314
    0
  • 漏洞

    Project Zero对2019年在野利用0 day漏洞的分析总结

    2019年5月,Project Zero发布了在野使用0 day的跟踪表,我们开始更加专注于分析和学习这些漏洞。

    2020-08-27 09:40:43

    544,262
    0
  • 该用户还没有参与过评论。