中国互联网络信息中心 | 工程师 (已认证)
2025年感恩节前夕,微软披露代号为Storm-0900的威胁组织发起了一场以“停车罚单”和“医疗检测结果”为主题的高伪装度钓鱼攻击。该行动利用节假日期间用户心...
近年来,随着数字通信在传统社会仪式中的深度嵌入,网络犯罪分子开始利用文化敏感场景实施高针对性的社会工程攻击。2025年印度警方披露的一系列“婚礼邀请钓鱼”事件表...
拼多多的前端页面数据加载并非传统的服务端渲染,而是大量采用异步请求(AJAX)加载数据。这些异步请求的参数(如sign、token等)往往经过 JavaScri...
(1)需求1:用户希望该框架能够支持将恶意功能注入到其他正常的APK文件中,以增强其伪装性和降低被用户怀疑的风险。
为了支撑海量数据(动辄数十亿甚至上百亿条记录)的快速查询,社工库的后端设计非常讲究:
卓伊凡上一篇写了 关于uid转手机号这个事情,我们非常详细地深入剖析整个黑色产业链的第一步:
给大家讲讲真正的传闻中“通过小红书/抖音UID解密得到手机号”的说法,在技术上并非真正的“解密”
OllyDbg(简称OD)是一款功能强大的Windows平台逆向工程和动态调试工具,由Oleh Yuschuk开发。作为逆向工程师的重要工具之一,OllyDbg...
在逆向工程领域,静态分析工具如IDA Pro或Ghidra提供了二进制程序的静态视图,但要深入理解程序的运行时行为,动态调试是必不可少的技能。GDB(GNU D...
通过了解逆向工程的法律和道德边界,我们可以在合法和道德的框架内进行逆向工程学习和实践,提高技能的同时,也维护行业的健康发展。在进行任何逆向工程活动之前,都应该仔...
在当今数字化时代,软件安全分析、漏洞挖掘、恶意代码分析以及软件兼容性研究等领域对逆向工程技术的需求日益增长。逆向工程是一门将二进制代码转换回可读形式,以便理解其...
多架构逆向工程代表了逆向工程领域的一个重要发展方向,要求逆向工程师掌握不同处理器架构的特性、指令集差异以及相应的分析技术和工具。本文系统介绍了从主流架构概述、指...
随着量子计算技术的快速发展,量子算法和量子软件的研究与应用日益广泛。量子计算的独特性质——量子叠加和量子纠缠——为传统逆向工程带来了前所未有的挑战。本文将系统介...