標籤:

Android安全技術周報 12.01 - 12.07

Malware

1. DoubleHidden 惡意軟體隱藏在 Google Play 商店

<symantec.com/blogs/thre

2. 揭秘2017網路黑產四大新趨勢,威脅源全方位襲來

freebuf.com/news/155425

3. Palo Alto Networks 發布 2018年安全網路安全預測

researchcenter.paloaltonetworks.com

4. 卡巴斯基發布 2017 年安全事件回顧

securelist.com/ksb-revi

5. Google Safe Browsing 團隊將把反垃圾軟體保護策略(Unwanted Software Policy)擴展到 Android 平台上

security.googleblog.com

Tech

1. LLVM混淆器剖析 Part 1

blog.rpis.ec/2017/12/di

2. 對抗 IDA Pro 調試器 ARM 反彙編的技巧

kbdsmoke.me/anti-disass

3. 惡意軟體滲透傳播技術(基於文件、郵件、域控等等)研究,以及以欺騙為核心的檢測框架

zh.scribd.com/document/

4. 基於神經網路的惡意軟體檢測

devblogs.nvidia.com/par

5. 惡意軟體分析資源集

malwareanalysisforums.com

6. Badintent的安裝與配置

blog.obscuritylabs.com/

7. 在安卓手機上配置並運行 Radare2

blackstormsecurity.com/

8. 編寫簡單 Linux 內核模塊的實例

blog.sourcerer.io/writi

9. 看我如何通過Linux Rootkit實現文件隱藏

0x00sec.org/t/hiding-wi

anquanke.com/post/id/89

github.com/jordan9001/s

10. BlackHat Europe 2017 會議的部分議題資料

blackhat.com/eu-17/brie

11. XLearning - 一款支持多種機器學習、深度學習框架調度系統:

github.com/Qihoo360/XLe

12. 剖析虛擬內存堆棧,寄存器和彙編代碼

blog.holbertonschool.com

13. 《安全智能 情報驅動》網路安全分析與情報大會資料下載

threatbook.cn/event/#

14. Mimikatz非官方指南和命令參考

adsecurity.org/?

15. Aura信息安全團隊關於安全、政策等方面的白皮書

research.aurainfosec.io

16. 對Linux Kernel 4.14.0的SLAB_FREELIST_HARDENED加固實現的部分分析

https://hardenedlinux.github.io/system-security/2017/12/02/linux_kernel_4.14%E7%9A%84SLAB_FREELIST_HARDENED%E7%9A%84%E7%AE%80%E8%A6%81%E5%88%86%E6%9E%90.html?nsukey=D3MRM%2BIaOSiup9lNI9JP8vslv3UWopP%2FkD%2BvrANn5a49VgnvYhVMPCMv6sBTsi1cTxQCLjcIcd2GvrqZISJxA3LINp%2Bhlh%2FD2sG6l3iWqFRcDdcN70P6EGDL7bbaenz77CaiCKoTyjXrZPkTkTjnEga70OfZ4YO%2BESIvEfC33PfcRTcnPOdRLOnz8stw6HW4Z5OXsPUmAnDV3aEEIkxFJw%3D%3D&from=timeline&isappinstalled=0

17. 安卓中的ARM Mode與Thumb Mode

userpc.net/2017/12/04/a

Tool

1. Duo Labs 開源了兩個 IDAPython 腳本,用於輔助 ARM Cortex M 固件逆向以及 ARM thumb 指令搜索

github.com/duo-labs/ida

2. A Qt and C++ GUI for radare2 reverse engineering framework

github.com/radareorg/cu

3. FruityWifi - 一款無線網路安全審計工具

github.com/xtr4nge/Frui

4. Mailsploit - 郵箱客戶端的漏洞利用工具套件,集成了 30 款主流郵箱客戶端(Apple

Mail、Thunderbird、Yahoo! Mail、ProtonMail 等)的漏洞

mailsploit.com/index

5. findcrypt-yaraIDA pro plugin to find crypto constants (and more)

github.com/polymorf/fin

6. java-asm-obfuscator (jasmo)Obfuscates compiled java code to make it harder to reverse engineer.

github.com/CalebWhiting

7. Linux Expl0rerEasy-to-use live forensics toolbox for Linux endpoints written in Python & Flask.

github.com/intezer/linu

8. IDA Batch Decompile is a plugin for Hex-Rays IDA Pro that adds the ability to batch decompile multiple files and their imports with additional annotations (xref, stack var size) to the pseudocode .c file

github.com/tintinweb/id

9. V3SPA is a tool for visualizing and analyzing SELinux and SEAndroid security policies.

github.com/twosixlabs/V

10. 微軟開源了一個 Linux 版本的 ProcDump 工具,可以獲得應用的內存 DUMP

github.com/Microsoft/Pr

11. rematch - 一款二進位 diff 工具

github.com/nirizr/remat

Vulnerability

1. Android 12月安全公告發布

source.android.com/secu

source.android.com/secu

2. 360 Vulpecker友盟SDK越權漏洞分析報告

anquanke.com/post/id/89

3. Huge Dirty COW(CVE-2017–1000405)分析

ne2der.com/2017/HugeDir

anquanke.com/post/id/88

anquanke.com/post/id/89

medium.com/bindecy/huge

4. 一石多鳥——擊潰全線移動平台瀏覽器

mp.weixin.qq.com/s/MiIG

5. ParseDroid - 來自 CheckPoint 的研究員提出了一個 Android 生態環境的攻擊面 - 開發者工具,以 APKTool 為例,他們在 APKTool 的第三方 XML 庫中找到了一個 XXE,下載使用 APKTool 的開發者/研究員就可能被攻擊

threatpost.com/develope

research.checkpoint.com

anquanke.com/post/id/89

6. 利用 Bootloader Exploit 為鎖定的 Motorola 設備刷機

articles.forensicfocus.com

7. Attacks against GSMA』s M2M Remote Provisioning,來自 BlackHat

Europe 2017 會議

blackhat.com/docs/eu-17

8. Android 上的 Keybase 應用存在 bug,可能致使用戶的私鑰自動備份到 google 的伺服器上

bleepingcomputer.com/ne

9. 深度剖析手機指紋的馬奇諾防線

mp.weixin.qq.com/s/0VJP

10. Improving Function Coverage with Munch: A Hybrid Fuzzing and Directed Symbolic Execution Approach

arxiv.org/pdf/1711.0936

11. Info Leak in the Linux Kernel via Bluetooth

seclists.org/oss-sec/20

12. Linux利用動態鏈接共享對象庫提權

contextis.com/blog/linu

13. XML漏洞與攻擊總結

gist.github.com/mgeeky/

14. difuze - Linux 內核驅動 Fuzz 工具

blackhat.com/docs/eu-17

blackhat.com/docs/eu-17

github.com/ucsb-seclab/


推薦閱讀:

騙術大全之義大利 | 100美元的幸運繩?這真是一個悲傷的故事
恐怖襲擊有刺激示範作用嗎?
揭秘2017雙11背後的網路-雙11的網路產品和技術概覽
你能想到家裡的瓷磚縫隙會不斷釋放有害氣體嗎?

TAG:安全 |