標籤:

Android安全技術周報 09.29 - 10.12

System

1. Inside Android』s SafetyNet Attestation: Attack and Defense, Collin Mulliner 對 Android SafetyNet 保護服務的攻防研究報告

mulliner.org/collin/pub

2. 了解 Android 7.0 新引入的 APK Signature Scheme v2 簽名機制

medium.com/@dhuma1981/u

3. Android 8.0 安全機制介紹

freebuf.com/articles/te

4. Linux Kernel Self Protection Project

outflux.net/slides/2017

5. Stack Overflow Considered Harmful The Impact of Copy&Paste on Android Application Security

arxiv.org/pdf/1710.0313

Malware

1. 保護軟體供應鏈:深入分析CCleaner 後門事件

crowdstrike.com/blog/pr

2. 開源軟體安全現狀分析報告

freebuf.com/articles/te

3. 「臟牛漏洞」惡意Root軟體分析報告

freebuf.com/articles/te

4. 一加手機 OnePlus OxygenOS 收集用戶的使用情況信息

chrisdcmoore.co.uk/post

5. FrozenCell: Multi-platform surveillance campaign against Palestinians

blog.lookout.com/frozen

Tech

1. Android SO自動化逆向探究

bobao.360.cn/learning/d

2. Android Reverse Engineering tools-Not the Usual Suspects

virusbulletin.com/uploa

3. 深度學習框架中的魔鬼——探究人工智慧系統中的安全問題

bobao.360.cn/learning/d

4. 用radare2逆向工程一個Gameboy ROM

megabeets.net/reverse-e

5. 微信掛死為哪般? 原來是微軟音頻驅動模塊MaxxAudioRenderAVX64 的 Double Free 搞的鬼:

mp.weixin.qq.com/s/6J1V

6. ChromeOS基於eCryptfs的用戶數據安全保護機制:

iceswordlab.com/2017/10

7. 使用osquery跟蹤被盜的代碼簽名證書

blog.trailofbits.com/20

8. 安全補丁的大規模研究(Paper)

icir.org/vern/papers/pa

9. Playing with Dynamic symbolic execution

miasm.re/blog/2017/10/0

10. SGX 側信道攻擊綜述

mp.weixin.qq.com/s/rPRK

11. 安全圈關係可視化分析【安全圈也許就這麼大續集】

mp.weixin.qq.com/s/lIOS

12. 看我如何編寫一個Linux 調試器

bobao.360.cn/learning/d

bobao.360.cn/learning/d

13. 使用智能手錶對手機鍵盤進行側信道攻擊(Paper)

arxiv.org/pdf/1710.0365

14. awesome-crypto-papers:A curated list of cryptography papers, articles, tutorials and howtos.

github.com/pFarb/awesom

15. 基於標記數據學習降低誤報率的演算法優化

freebuf.com/articles/ot

16. Awesome-Hacking-Resources 網路安全、滲透測試學習資料整理

github.com/vitalysim/Aw

Tool

1. Xposed 框架官方新版本:支持Android Nougat

xda-developers.com/offi

2. Tool to extract Android DEX bytecode from VDEX files

github.com/anestisb/vde

3. Run IDA Pro disassembler in Docker containers for automating, scaling and distributing the use of IDAPython scripts.

github.com/intezer/dock

4. A framework for building iOS and Android apps in Go

github.com/gomatcha/mat

5. PSIDA - 基於 IDAPython 用於輔助 IDA Pro 逆向的幾個腳本

bitbucket.org/argussecu

6. memrepl is a frida based script that aims to help a researcher in the task of exploitation of memory corruption related bugs.

github.com/agustingiann

7. Java bytecode analyzer

github.com/fergarrui/cu

Vulnerability

1. BlueBorne 藍牙漏洞深入分析與PoC 360VulpeckerTeam

paper.seebug.org/408/

2. Android 2017 年 10 月補丁公告

source.android.com/secu

3. BlueBorne 藍牙漏洞的 PoC(CVE-2017-0781/CVE-2017-0782/CVE-2017-0785/CVE-2017-1000250/CVE-2017-1000251)

github.com/marsyy/littl

4. Samsung Galaxy Note 8 (Snapdragon) rooted without tripping KNOX

forum.xda-developers.com

5. SecWiki 整理的 Linux 平台提權漏洞集合

github.com/SecWiki/linu

6. Some-Kernel-Fuzzing-Paper

github.com/k0keoyo/Some

推薦閱讀:

Android新手答疑解惑篇——JNI與動態註冊
Android安全技術周報 08.18 - 08.25
Android安全技術周報 11.24 - 11.30
安卓加密軟體哪個好?全方位保護應用安全!
幾維安全介紹iOS應用加密常用演算法和代碼實踐

TAG:移動安全 |