零信任安全落地实践:BeyondProd & Istio 25 Nov, 2021 行业新闻 随着数字化经济和远程办公的兴起,网络访问方式的转变,让企业意识到传统的安全防护暗含着巨大的风险。在此背景下,零信任逐渐从概念走向落地,作为新一代的网络架构理念,其核心思想... Read More
使用llvm混淆让angr进入路径爆炸 25 Nov, 2021 行业新闻 环境 : clang version 10.0.0-4ubuntu1 Target: x86_64-pc-linux-gnu Thread model: posix llvm: llvm-10 ubuntu20.4 想法来源于看雪SDC议题回顾|代码混淆研究新方向... Read More
Chrome-V8-Issue-762874 25 Nov, 2021 行业新闻 这是A guided tour through Chrome’s javascript compiler上的第二个漏洞,下面是对应的commit。 环境搭建 用v8-action(星阑科技开源) env: PATCH_FLAG: true C... Read More
《Chrome V8源码》27.神秘又简单的dispatch_table_ 25 Nov, 2021 行业新闻 1 摘要 本篇文章是Builtin专题的第三篇,讲解Bytecode的执行、数据结构以及Dispatch。dispatchtable是连接Bytecode之间的纽带,它记录了每条Bytecode handler的地址,Ignitio... Read More
Hook_IAT实现调包Win32API函数 25 Nov, 2021 行业新闻 0、说明 如何调包Win32API函数?其实就是HookPE文件自己的IAT表。 PE文件在加载到内存后,IAT中存储对应函数名(或函数序号)的地址,所以我们只需要把用作替换的函数地址,覆盖掉I... Read More
朝鲜攻击者通过恶意Blog向韩国传播恶意程序 24 Nov, 2021 行业新闻 Cisco Talo从 2021 年 6 月注意到 Kimsuky APT 组织运营的新恶意软件活动Kimsuky,也被称为 Thallium 和 Black Banshee,是一个由朝鲜国家资助的高级持续威胁 (以下简称AP... Read More