BlackGuard Infostealer Malware: Dissecting the State of Exfiltrated Data
Your data is at risk. Are you equipped to combat the risks posed by BlackGuard?
这个是多年前自己为了方便查阅的写的笔记,记录的是碎片话思路,很乱,没有操作步骤,持续更新。
这里指的固件是从存储芯片提取的原始文件或升级文件。
原始固件逆向的特点
某日, 我的同学突然 @crane 问我有没有能检测 burp 的方法. 突然想起来之前就看见过别人的 burp 被拦截, 但是当时测试下来由于我的 burp 不会被拦截, 所以就没有太在意. 现在回想起来有点在意为什么会出现这种检测上的选择性, 于是刚好学习一下相关方法了解原因.