再论CVE-2014-7911安卓序列化漏洞
0x00 回顾 ======= *** ** * ** *** CVE-2014-7911是一个非常值得安卓安全研究者学习的漏洞,其漏洞成因和漏洞利用涉及java序列化、安卓Binder IPC通信、ROP、Stack Pivot、heap Spray及多方面的知识。本文上篇<http://drops.wooyun.org/mobile/6082>对漏洞成因及C...
51工具盒子
0x00 回顾 ======= *** ** * ** *** CVE-2014-7911是一个非常值得安卓安全研究者学习的漏洞,其漏洞成因和漏洞利用涉及java序列化、安卓Binder IPC通信、ROP、Stack Pivot、heap Spray及多方面的知识。本文上篇<http://drops.wooyun.org/mobile/6082>对漏洞成因及C...
**7月5日消息,今天我国首个开源桌面操作系统"开放麒麟1.0"正式发布,标志着我国拥有了操作系统组件自主选型、操作系统独立构建的能力,填补了我国在这一领域的空白。** "开放麒麟1.0"是通过开放操作系统源代码的方式、由众多开发者共同参与研发的国产开源操作系统。  我个人还是玩过几年的安卓逆向,今天来和大家分享一下常见的几种脱壳方式。 常见的壳有如下几种: ...
**据相关数据显示,在网络上有[超过50%的用户](https://51tbox.com/)使用的浏览器为Chrome浏览器。而长期使用Chrome浏览器的用户其实都不难发现,每当你访问使用SSL(也称为HTTPS或TLS)的网站时,在URL地址栏的HTTPS旁就会显示醒目的绿色"安全标识"。那么Chrome浏览器中的"安全"标识,就真的...
[](http://static.51tbo...
想要使用new Bing,你需要先在微软官方的渠道申请通过使用的权限 通过之后,正常情况下需要在edge dev浏览器使用new Bing 但现在,有个插件,可以让其他浏览器模拟edge浏览器的访问 包括Chrome/360浏览器等浏览器,安装这个插件后,就能直接访问new Bing 插件在Chrome商店的安装页面(需要接入国际互联网): [https:/...