Skip to content
  1. 车联网漏洞挖掘的案例
    • 主要涉及远程控车、网络通信协议(蓝牙、Wi-Fi、以太网)、固件更新与分析、流量分析(Wireshark)、攻击链条和远程控制实现。
  2. Can Fuzz的例程编写:
    • 包括固定ID+随机数据、递增ID+固定数据、随机数据高频攻击等,观察角度包括进程状态、CPU占用率、CAN-ID帧接收百分比等。
  3. App测试项:
    • 涉及AndroidManifest配置、组件暴露、Webview漏洞、签名验证、代码混淆、敏感信息存储等。
  4. 脱壳工具:
    • 使用Appinfoscanner、frida-dexdump、jadx等工具进行信息收集和脱壳操作。
  5. 智能小车、智能穿戴代码介绍实例:
    • 包括LoRa远距离调试、树莓派弯道识别逻辑、车机PID算法、TIM定时等方面的代码介绍。
  6. 跨平台交叉编译:
    • 涉及QNX GDB和aarch64平台下的tcpreplay等跨平台编译技术。
  7. IoT设备的代码审计:
    • 对华硕路由器等设备进行官方固件包解包、PHP代码审计、敏感函数查找以及文件包含漏洞分析等操作。