標籤:

Android安全技術周報 11.17 - 11.23

Malware

1. McAfee 對一款可能與Lazarus 網路犯罪集團有聯繫的 Android 惡意軟體的分析

securingtomorrow.mcafee.com

2. Operation Blockbuster Goes Mobile

researchcenter.paloaltonetworks.com

bobao.360.cn/learning/d

3. 2017安卓應用第三方SDK威脅概況

bobao.360.cn/learning/d

4. Play Store上重現的銀行木馬技術分析

blog.avast.com/mobile-b

clientsidedetection.com

5. Wiko手機被曝收集用戶數據

frandroid.com/marques/w

6. 揭秘微信分享背後的套路

freebuf.com/articles/we

7. 1毛錢可以買100個網路賬戶?揭秘帳號被盜後的黑產攻防戰

mp.weixin.qq.com/s/9305

8. 新型LINUX/AES.DDOS IoT 惡意軟體分析 Part 1

lloydlabs.github.io/pos

Tech

1. 安卓逆向工程:反彙編與代碼注入

syssec-project.eu/m/pag

2. 隱寫術,惡意軟體的避風港

securityintelligence.com

3. Android Malware Detection using Markov Chain Model of Application Behaviors in Requesting System Services

arxiv.org/pdf/1711.0573

4. 利用 Google 的 SafetyNet Attestation API 實現 Android 應用完整性檢查(Application Integrity Security Control)

census-labs.com/news/20

5. Dangers of the Decompiler, A Sampling of Anti-Decompilation Techniques

blog.ret2.io/2017/11/16

bobao.360.cn/learning/d

xianzhi.aliyun.com/foru

6. AndroVault - 為自動化分析構建數以百萬計的Android應用程序知識圖譜(Paper)

arxiv.org/pdf/1711.0745

7. 逆向分析的一些資源

github.com/wtsxDev/reve

8. Malware-Analysis - 惡意軟體分析工具和資源列表

github.com/wtsxDev/Malw

9. 信息安全Cheatsheet合集

peerlyst.com/posts/the-

10. Machine Learning, Offense, and the future of Automation

docs.google.com/present

11. 當禁用位置服務時,Google依然在收集Android 用戶信息

qz.com/1131515/google-c

12. 內核安全之雙內核與內核分離

static.securegoose.org/

Tool

1. Droidefense - 一款高級 Android 惡意軟體分析框架

github.com/droidefense/

2. IFL - IDA Pro 的一款插件,用於生成可以導航的函數引用列表

github.com/hasherezade/

3. idaplugins-list - 一份 IDA Plugin列表

github.com/onethawt/ida

4. bincat - 一款二進位代碼靜態分析器

securityonline.info/bin

5. SG1 - 數據加密、提取和轉換的工具

github.com/evilsocket/s

Vulnerability

1. Android藍牙遠程命令執行漏洞利用實踐:Exploit優化

xianzhi.aliyun.com/foru

2. Linux內核漏洞可能導致特權升級分析(CVE-2017-1000112)

freebuf.com/vuls/154300

3. 深度- Java 反序列化 Payload 之 JRE8u20

mp.weixin.qq.com/s?

4. Jdk7u21 反序列化漏洞Gadget原理

blog.csdn.net/u01172150

5. Java-Deserialization-Cheat-Sheet - Java 反序列化漏洞利用速查表

github.com/GrrrDog/Java

6. 模糊測試的藝術與應用實例

sec-consult.com/en/blog

7. AngelaRoot:An app which escalates OnePlus root privilege on device and installs SuperSU through newly vulnerability "angela root"

github.com/sirmordred/A

8. Linux Kernel 3.11 < 4.8 0 SO_SNDBUFFORCE SO_RCVBUFFORCE 本地提權漏洞利用

(CVE-2016-9793)

cxsecurity.com/issue/WL

9. CVE-2017-16544 Busybox自動完成漏洞

twistlock.com/2017/11/2

10. Linux 內核 net/ipv4/inet_connection_sock.c inet_csk_clone_lock Double Free 漏洞(CVE-2017-8890)PoC:

github.com/hardenedlinu

11. 幾個遠程 WiFi 漏洞的 PoC (CVE-2017-11013 / 14 / 15)

github.com/ScottyBauer/

12. 一份 HackerOne 的 Android 報告與資源收集

github.com/B3nac/Androi

13. POMP: 硬體輔助的程序崩潰分析

mp.weixin.qq.com/s/RKLb

推薦閱讀:

燒烤趴大家可曾盡興?11月18幾維安全依舊等你!
Android新手答疑解惑篇——JNI與動態註冊
移動應用安全威脅如影隨形,APP安全加固迫在眉睫
應用加固,給應用添加層層安全防護功能
移動服務安全現狀分析!

TAG:移動安全 |