當前位置:首頁 > 報告詳情

Asia-24-Frielingsdorf-YouShallNotPassAnalysing.pdf

上傳人: 張** 編號:161159 2024-05-05 163頁 19.35MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要內容是關于對NSO的Pegasus間諜軟件樣本的分析。作者通過分析iTunes備份、崩潰日志和Telemetry數據,發現了一個可疑的.pkpass文件,該文件包含了一個大型的logo.png圖片。通過進一步分析,作者發現該圖片中隱藏了一個NSExpression,該表達式執行了一個payload。這個payload是一個復雜的NSExpression,它首先解碼了Payload-CS,這是一個包含設備型號和構建號的plist文件。然后,它解碼了Payload-C,這是一個另一個plist文件,其中包含了一個壓縮的payload。最后,它解碼了Payload-X,這是一個加密的payload。盡管作者成功解碼了前三個payload,但Payload-X仍然是一個加密的payload,沒有找到解密密鑰。作者總結說,iOS取證調查是有效的,但需要更多的規模。iOS漏洞緩解措施被繞過,間諜軟件供應商傾向于重用復雜的利用框架。
"NSExpression如何被執行?" "如何繞過NSExpression緩解措施?" "加密密鑰在哪里?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站