行业新闻

零信任安全落地实践:BeyondProd & Istio

随着数字化经济和远程办公的兴起,网络访问方式的转变,让企业意识到传统的安全防护暗含着巨大的风险。在此背景下,零信任逐渐从概念走向落地,作为新一代的网络架构理念,其核心思想...

Read More

使用llvm混淆让angr进入路径爆炸

  环境 : clang version 10.0.0-4ubuntu1 Target: x86_64-pc-linux-gnu Thread model: posix llvm: llvm-10 ubuntu20.4 想法来源于看雪SDC议题回顾|代码混淆研究新方向...

Read More

Chrome-V8-Issue-762874

  这是A guided tour through Chrome’s javascript compiler上的第二个漏洞,下面是对应的commit。   环境搭建 用v8-action(星阑科技开源) env: PATCH_FLAG: true C...

Read More

Hook_IAT实现调包Win32API函数

  0、说明 如何调包Win32API函数?其实就是HookPE文件自己的IAT表。 PE文件在加载到内存后,IAT中存储对应函数名(或函数序号)的地址,所以我们只需要把用作替换的函数地址,覆盖掉I...

Read More