腾讯玄武实验室安全动态推送
Tencent Xuanwu Lab Security Daily News
-
[ Mitigation ] 介绍 LLVM 和 Android 中对跨 DSO(动态共享对象)边界调用的 CFI 改进: http://struct.github.io/cross_dso_cfi.html
-
[ Tools ] SSH 常用攻击工具及资源整合: https://twitter.com/i/web/status/1079726794524315649
-
[ Windows ] Windows 内核扩展机制研究: https://medium.com/yarden-shafir/yes-more-callbacks-the-kernel-extension-mechanism-c7300119a37a
-
[ APT ] 具有国家背景的供应链中的硬件植入攻击的可行性及其危害介绍,来自 35c3 大会: https://media.ccc.de/v/35c3-9597-modchips_of_the_state
-
-
-
-
[ IoTDevice ] 2018 年 OWASP IoT Top 10 发布: https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project
-
-
[ Tools ] New-ADDBRestoreFromMediaScript - 从 IFM 备份中还原域控制器的 PowerShell 脚本: https://github.com/MichaelGrafnetter/DSInternals/blob/master/Documentation/PowerShell/New-ADDBRestoreFromMediaScript.md
-
-
-
-
[ Tools ] 基于 Python msoffcrypto 模块快速组件一个破解 MS Office 密码的工具: https://twitter.com/DidierStevens/status/1079430392174792704/photo/1 GitHub:https://github.com/nolze/msoffcrypto-tool