Appearance
- 车联网漏洞挖掘的案例
- 主要涉及远程控车、网络通信协议(蓝牙、Wi-Fi、以太网)、固件更新与分析、流量分析(Wireshark)、攻击链条和远程控制实现。
- Can Fuzz的例程编写:
- 包括固定ID+随机数据、递增ID+固定数据、随机数据高频攻击等,观察角度包括进程状态、CPU占用率、CAN-ID帧接收百分比等。
- App测试项:
- 涉及AndroidManifest配置、组件暴露、Webview漏洞、签名验证、代码混淆、敏感信息存储等。
- 脱壳工具:
- 使用Appinfoscanner、frida-dexdump、jadx等工具进行信息收集和脱壳操作。
- 智能小车、智能穿戴代码介绍实例:
- 包括LoRa远距离调试、树莓派弯道识别逻辑、车机PID算法、TIM定时等方面的代码介绍。
- 跨平台交叉编译:
- 涉及QNX GDB和aarch64平台下的tcpreplay等跨平台编译技术。
- IoT设备的代码审计:
- 对华硕路由器等设备进行官方固件包解包、PHP代码审计、敏感函数查找以及文件包含漏洞分析等操作。