標籤:

Android安全技術周報 08.25 - 08.31

System Internals

1.Android Oreo 中的內核加固:

android-developers.googleblog.com

Malware

1. Android WireX DDOS BOTNET

threatpost.com/mobile-w

bobao.360.cn/learning/d

bobao.360.cn/learning/d

2.趨勢科技對安卓端勒索軟體威脅分析:

blog.trendmicro.com/tre

3.android惡意軟體樣本集

github.com/fs0c131y/And

github.com/ashishb/andr

Tech

1.物聯網中的 ARM 漏洞利用:

mp.weixin.qq.com/s/VSWh

2.Large Scale Malware Detection by Mining File-relation Graphs

cc.gatech.edu/~dchau/pa

3.Anti-disassembly on ARM (IDA, specifically)

kbdsmoke.me/anti-disass

4.通過簡單的統計分析解碼惡意軟體

blog.nviso.be/2017/08/3

5.大數據時代下的隱私保護:

mp.weixin.qq.com/s/Gykx

6.branch prediction 歷史介紹:

danluu.com/branch-predi

7. MIT 的《計算機系統安全》課程:

ocw.mit.edu/courses/ele

8.AI訓練演算法易被藏後門

arxiv.org/pdf/1708.0673

9.安全相關的優秀演講集合

github.com/PaulSec/awes

10.即時(JIT)編譯器原理課程:

hacks.mozilla.org/2017/

11.Gazing at Gazer,針對 Turla APT 組織的最新分析報告:

welivesecurity.com/wp-c

12.Rolf Rolles 和 M?bius 公開了許多之前關於逆向工程的研究:

msreverseengineering.com

Tool

1.Android通用反混淆工具

github.com/CalebFenton/

2.Pharos二進位靜態分析工具

insights.sei.cmu.edu/se

3.Nili - 一款集網路掃描、中間人攻擊、協議逆向與 Fuzz 為一體的工具:

github.com/niloofarkhei

Vulnerability

1.ntethered initroot,在摩托羅拉設備實現不完美的越獄:

alephsecurity.com/2017/

2.內核條件競爭->Double Free 漏洞的利用和緩解措施:

blog.ptsecurity.com/201

Conf

1.HITB GSEC 2017 大會部分演講議題 PPT

gsec.hitb.org/materials

2.ISS 2017網路生態峰會PPT

鏈接: pan.baidu.com/s/1sl4qPP 密碼: 3ps6


推薦閱讀:

如何看待與魅藍 note 3 配置相同的 OPPO R9 比魅族貴 2000 元?
魅族Pro6s對比Pro6的升級能否配得上s的尾號?
目前市面上的 Android 手機中哪些機型刷機最困難?
微軟統一全平台的經驗對 Chrome OS 與 Android 的融合有什麼借鑒意義?
哪個 Android 模擬器比較流暢?

TAG:Android |