標籤:

Android安全技術周報 08.11 - 08.17

Malware

1.360手機衛士 2017年第二季度 中國手機安全狀況報告

bobao.360.cn/learning/d

2.安天移動安全聯合獵豹移動首次揭露「Operation Manul」疑似在Android端的間諜軟體行為:

freebuf.com/articles/te

3.Usenix 2017中一篇關於 Android Root Exploits 檢測的 Paper,作者構建了一套系統 RootExplorer,用於檢測惡意軟體中的 Root Exploit 的存在:

cs.ucr.edu/~krish/useni

4.安卓上的點擊欺詐應用 GhostClicker 的分析:

blog.trendmicro.com/tre

Tech

1.Malware Triage Workshop - 關於惡意代碼分析的一份 Paper:

openanalysis.net/traini

2.惡意軟體中的逃避技術:

mp.weixin.qq.com/s/TkVQ

3.手機沒Root?你照樣可以滲透路由器

freebuf.com/sectool/144

4.利用 Frida 實現 Android Native 函數的插樁:

notsosecure.com/instrum

5.Fuzzing: The State of the Art:

dtic.mil/dtic/tr/fullte

6.Mirai殭屍網路分析

usenix.org/system/files

7.從linux內核安卓內核漏洞挖掘的利用案列

bobao.360.cn/learning/d

8.Hacking手機嵌入式系統

recon.cx/2017/montreal/

Tool

1.blackhat-arsenal-tools - BlackHat 會議"軍火庫"涉及到的工具:

github.com/toolswatch/b

2.abootool - simple tool to dynamically discover hidden fastboot OEM commands based on static knowledge

github.com/alephsecurit

3.IDA Pro for macOS綠化增強版 (只是一份自動下載 插件和配置的腳本,沒有泄漏的IDA Pro)

github.com/feicong/ida_

4.plasma:x86/ARM/MIPS互動式反彙編程序

github.com/plasma-disas

5.自動化Android惡意軟體分析工具 CuckooDroid 發布2.0版本

github.com/idanr1986/cu

6.Epona - QuarksLab 基於 LLVM 開發了一個編譯器,該編譯器專註安全性,提供代碼完整性、混淆、防篡改等保護特性:

epona.quarkslab.com/

7.Reconned - 用於搜集子域名的工具,之前叫 PyBrute:

github.com/OrOneEqualsO

8.ndk ollvm

fuzion24.github.io/andr

Vulnerability

1.fastboot oem vuln - 廠商在定製過程中出現的 Android Bootloader 漏洞

usenix.org/conference/w

2.關於 ARM TrustZone 和 Hypervisor 的逆向和攻擊 BlackHat

github.com/abazhaniuk/P

Security & Defense

1.Adversarial Example Defense: Ensembles of Weak Defenses are not Strong,關於神經網路防禦的一篇 Paper

usenix.org/conference/w

2.Dawn Song的《AI and Security》如何攻擊AI演算法以及如何利用AI來挖洞

microsoft.com/en-us/res

3.Digital Interruption 發布的移動應用安全開發手冊:

file.digitalinterruption.com

Conf

1.Usenix WOOT 17 和 FOCI 17 會議 Workshop 的部分議題資料:

usenix.org/conference/f


推薦閱讀:

Android安全技術周報 08.18 - 08.25
Android安全技術周報 09.22 - 09.28
燒烤趴大家可曾盡興?11月18幾維安全依舊等你!
如何判斷你的手機是否被黑客入侵?
安卓加密軟體哪個好?全方位保護應用安全!

TAG:移動安全 |