自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

编程小栈

这辈子没法做太多事情,所以每做一件事都要做到精妙绝伦

  • 博客(13)
  • 资源 (19)
  • 收藏
  • 关注

原创 VMware虚拟机上的文件如何和Windows进行共享

选择需要和windows进行共享的文件,右键点击共享选项。如图所示选择的是一个名为java的文件夹。在选择共享此目录的时候点勾。这个时候就会自动下载samba。这个用于文件共享。当samba下载完好之后,我们将会重启一下。这个时候在点击一下你设置的共享文件。在下面的两个选项上面也打上勾。选择创建共享。这个时候点击windows上面计算机的图标,打开在左边的一栏找

2013-04-29 22:40:06 1696

原创 在ubuntu下搭建Android的开发环境

参考资料:http://blog.csdn.net/typ0520/article/details/8019356                      http://blog.csdn.net/yaolingrui/article/details/73438191.1                http://blog.csdn.net/sunboy_2050/articl

2013-04-25 08:46:09 1585

转载 Android源码下载资料

最近上网上寻找android源码包,找了很久才找到,为了感谢那些好心人,特在此撒种http://rgruet.free.fr/public/里面包含:1.5到2.3.3的源码然后这个是我下载后传到115网盘里面的http://115.com/folder/fau2h9ap#android源码如果你有115的网盘可以方便转走另附完整源码包下载地址共有好

2013-04-17 19:51:52 1476

转载 ARM3级流水和5级流水为什么都是PC=PC+8

首先介绍前置知识arm7采用三级流水(1)取指(fetch)取指级的任务是从程序存储器中读取指令。(2)译码(decode)译码级完成对指令的分析,并为下一个周期准备数据路径需要的控制信号。在这一级,指令占用译码逻辑,不占用数据通路。(3)执行(excute)完成指令要求的操作,并根据需要将结果写回寄存器。指令占用数据路径,寄存器堆被读取,操作数在桶行移位器中被移位。运

2013-04-17 17:39:25 4544 1

转载 java代码(dex)注入

首先简单介绍一下进程注入的概念:进程注入就是将一段代码拷贝到目标进程,然后让目标进程执行这段代码的技术。由于这样的代码构造起来比较复杂,所以实际情况下,只将很少的代码注入到目标进程,而将真正做事的代码放到一个共享库中,即.so文件。被注入的那段代码只负责加载这个.so,并执行里面的函数。由于.so中的函数是在目标进程中执行的,所以在.so中的函数可以修改目标进程空间的任何内存,当然也可以加

2013-04-10 17:51:36 6648

转载 Android中的那些权限

随着智能手机的普及,越来越多各式各样的应用和服务出现在手机平台上。这些应用和服务要访问手机上的资源,就牵涉到权限问题。手机又是一个非常敏感的平台,涉及到用户的很多个人信息,隐私等等,在这种背景下权限控制显得非常有必要。   1.       Android中已经定义了permission这个概念来管理系统中的权限,但是一个恶意程序可能会申请超过其需求不必要的权限,获取用户信

2013-04-10 17:44:23 1828

转载 Android系统最小权限原则

最小特权原则是系统安全中最基本的原则之一。具体来说,指的是“在完成某种操作时,赋予系统主体(用户或进程)所必须的最小特权,确保系统由于事故、错误、篡改等原因造成的损失最小”。最小特权原则一方面需要系统提供主体必要的特权,以确保操作能够正常、正确地执行;另一方面需要系统“仅仅”提供所必须的特权,限制主体完成计划之外的操作。很多时候,我们不经意的习惯,恰恰违反了最小特权原则。这些习惯会在一定程

2013-04-10 17:31:43 3718

原创 在Dos下运行exe程序的时候出现找不到Cygwin1.dll文件的情况总结

比较菜,所以会出现白痴的问题,之前使用gcc 来编译的时候都没有出现过不能运行exe的问题,不知道后来是不是安装cygwin的问题所以不能正常运行了。如果你安装了gcc要保证其能正常的运行,现在环境变量path中加入D:\MinGW64\bin; 我的os是64位所以就下的是64位的啦。之后使用命令  gcc *****.c  - o *********代表您的文件名之后问题就

2013-04-07 22:57:34 6382

转载 Android app动态加载

在 Java 里面,我们可以把一些类放到 .jar 文件里面,然后用 ClassLoader 动态加载。例如:[java] view plaincopyprint?URLClassLoader ucl = URLClassLoader.newInstance(new URL[]{new URL("file:/sdcard/files/test.jar")});

2013-04-06 17:23:42 1454

原创 Android 中几个常用的分析工具的下载地址

反编译工具:apktool:https://code.google.com/p/android-apktool/downloads/list注意:如果你是在windows下编译的话请下载第一个和第二个apktool1.5.2.tar.bz2  apktool-install-windows-r05-ibot.tar.bz2dex2ja

2013-04-06 16:46:50 1847

原创 dx使用出现的错误总结

使用dx的各种悲剧错误,一直一直搞啊搞,搞了三天之后才把这么个小错误搞定做程序员不易浮躁啊,还有就是要真的是要锲而不舍啊!!!!!!! 错误一:UNEXPECTED TOP-LEVEL EXCEPTION:java.lang.RuntimeException: abc.class: file not found at com.android.dx.util.F

2013-04-05 09:36:37 23907 25

转载 Android4.2.2中对安全性的改进

2013-03-13 移动JellyBean 安全Android 4.2.2中对安全性的改进Android 4.2 Jelly Bean最近发布了更新,通过加入附加特性来增强应用程序的安全性。它其中的一个特性可以让用户在安装程序之前对应用程序进行验证,从而防止将有害的应用程序安装到移动设备上。并且它可以在发现应用程序损坏的情况下终止安装过程。当你设备里的应用程序试图

2013-04-04 14:30:33 1668

转载 Android类动态加载技术

Android类动态加载技术    Android应用开发在一般情况下,常规的开发方式和代码架构就能满足我们的普通需求。但是有些特殊问题,常常引发我们进一步的沉思。我们从沉思中产生顿悟,从而产生新的技术形式。    如何开发一个可以自定义控件的Android应用?就像eclipse一样,可以动态加载插件;如何让Android应用执行服务器上的不可预知的代码?如何对Android

2013-04-04 14:28:49 1636

LSH局部敏感哈希的课件2

主要是讲LSH的第二部分,这一章节主要是讲局部敏感哈希的主要运用。

2018-05-28

局部敏感哈希,standford 课件

这个是standford 关于局部敏感哈希的课件。主要就是介绍了什么是局部敏感hash,minhash 的主要思想,以及相应的算法,怎么生成signature matrix 的基本算法,以及相关的运用。

2018-05-28

readelf工具

eadelf是Linux下的分析ELF文件的命令,这个命令在分析ELF文件格式时非常有用

2015-04-03

目前Android恶意软件分类

本文总共列出了119类恶意软件家族 列表列出了截止日期是2013年2月28日的Android平台上的木马以及在mobile-sandbox-system上的检测结果。这个表会一直更新,每个家族选取一列来做说明

2014-02-19

WOJ1313-K尾数相等

从键盘输入一个自然数K(K>1),若存在自然数M和N(M>N),使得K^M和K^N均大于或等于1000、且它们的末尾三位数相等,则称M和N是一对?K尾相等数?。请编写程序,输出M+N值最小的K尾相等数。

2014-02-08

AppIntent资源阅读

对AppIntent这篇论文进行了一个大致的介绍。

2014-01-24

effective taint analysis of web applications

O. Tripp, M. Pistoia, S. J. Fink, M. Sridharan, and O. Weisman. Taj: effective taint analysis of web applications. InPLDI,pages87–97,2009.

2014-01-12

retrofitting android to protect data from imperious application

P. Hornyack, S. Han, J. Jung, S. Schechter, and D. Wetherall. These aren’t the droids you’re looking for: retrofitting android to protect data from imperious applications. In CCS,pages639–652,2011

2014-01-12

Vision: automated security validation of mobile apps at app markets

P Gilbert B G Chun L P Cox and J Jung Vision: automated security validation of mobile apps at app markets InProc MCS 2011

2014-01-12

Detecting Privacy Leaks in iOS Applications

M. Egele, C. Kruegel, E. Kirda, and G. Vigna. Pios: Detecting privacy leaks in ios applications. InNDSS, 2011

2014-01-12

A study ofAndroid security

W. Enck, D. Octeau, P. McDaniel, and S. Chaudhuri. A Study of Android Application Security. InUSENIX Security,2011

2014-01-12

dexpler:converting android dalvik bytecode

移动开发的安全分析工具,与soot有关.Dexpler: converting android dalvik bytecode to jimple for static analysis with soot

2014-01-12

WOJ1204代码解题思路2

用栈来解决。设置两个数组,其中一个是要求输入的数组a。另一个数组b用于保存含有相同的元素的序列。 先把数组的第一个值压入栈底,在看第二个数是不是和第一个数是相同的。如果相同则进栈,否则的话栈底元素出栈继续执行。

2014-01-12

AppIntent论文

文章描述了自己开发的一个工具AppIntent,用于判定隐私敏感数据是不是泄漏了还是用于一般的用途。但是实际上在做的就是一个行为触发工作。

2014-01-12

WOJ1204代码

WOJ1204代码的详细解析,这里使用的方法是排序之后找中位数

2014-01-12

Detecting Passive Content Leaks and Pollution in Android Applications

文章描述了Android4.2之前存在的安全漏洞ContentProvider,并且利用该漏洞进行的一系列研究

2014-01-06

Dissecting Android Malware: Characterization and Evolution

Dissecting Android Malware: Characterization and Evolution

2014-01-06

TaintDroid

文章描述了TaintDroid的主要实现

2014-01-06

Mobile-Sandbox: Having a Deeper Look into Android Applications

这篇论文描述了一个沙箱系统,使用静态分析技术和动态分析技术相结合,使用相应的行为触发机制来触发待检测的android恶意样本

2014-01-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除