標籤:

Android安全技術周報 08.18 - 08.25

Systtem Internals

1. Android 8.0 正式版在安全性方面的主要變化:

developer.android.com/a

2.Android 8.0 版本的內核在哪些方面做了安全加固:

source.android.com/devi

3.Android 系統的啟動過程:

thecyberfibre.com/andro

Malware

1.Igexin advertising network put user privacy at risk

blog.lookout.com/igexin

Tech

1.AndroidManifest.xml文件安全探索

mp.weixin.qq.com/s/C1se

2.走到哪黑到哪——Android滲透測試三板斧

bobao.360.cn/learning/d

3.如何利用Frida實現原生Android函數的插樁

bobao.360.cn/learning/d

4. ARM TrustZone 虛擬化,在虛擬化的環境中為每個 Guest 機提供一個虛擬化的 TrustZone

usenix.org/system/files

5.An overview of GnuTLS 3.6.0

nmav.gnutls.org/2017/08

6.以DVRF(路由器漏洞靶機)為例解讀JEB固件漏洞利用

pnfsoftware.com/blog/fi

pnfsoftware.com/blog/fi

7.逆向Humble Bundle應用程序以獲得API訪問

schiff.io/blog/2017/07/

8.GCC low-level IR and basic code generation

kristerw.blogspot.com/2

9.360加固保關鍵技術淺析:

freebuf.com/articles/te

Tool

1.Oppo/Oneplus 手機的固件解密工具:

github.com/bkerler/oppo

2.Bytecode Viewer - Java 8 Jar Android APK逆向工程工具,包含反編譯器、編輯器、調試器:

kitploit.com/2017/08/by

github.com/Konloch/byte

3.SamPWND - 三星 Galaxy S8/S8+ Snapdragon 美版旗艦機 Root 工具

xda-developers.com/samp

Attack

1.Shattered Trust: When Replacement Smartphone Components Attack

usenix.org/system/files

2.Bypass 一加手機的 App Locker 應用保護特性:

xda-developers.com/onep

Conf

1.USENIX 2017 學術安全會議 議題資料:

usenix.org/conference/u


推薦閱讀:

幾維安全介紹iOS應用加密常用演算法和代碼實踐
【APP安全】廣東上半年5270個問題APP下架 60多名黑客被抓
從Google Play中刪除了36個虛假的移動安全應用
移動應用安全威脅如影隨形,APP安全加固迫在眉睫
應用加固,給應用添加層層安全防護功能

TAG:移動安全 |