沙龙精彩内容抢先看
👇
移动平台APP签名安全风险挖掘与治理
APP签名作为应用安全的核心,对应用防盗版和风控具有重要意义,那么在Android系统问世已有15年,APP签名安全是否得到了厂商的重视,是否还存在明显的短板呢?除了Android之外,iOS和新兴的原生鸿蒙平台又有哪些APP签名的安全风险?本演讲主要讨论移动平台APP签名安全风险挖掘的过程与心得,以及部分安全治理的建议。
路伟饶
Android系统安全专家
ID:wrlu,具有丰富的手机厂商和互联网APP厂商工作经验,专注于Android系统框架及应用层的漏洞挖掘和逆向分析,个人博客(wrlus.com)在Android系统安全圈具有一定影响力;曾获得Google多枚高危安全漏洞CVE和致谢,以及Samsung/华为/荣耀等厂商安全漏洞和致谢;曾在BlackHat Asia 2022发表演讲。
攻击下的增强和重建
本议题围绕近几年Android设备所遭遇的URI组合漏洞攻击,讨论Android和OEM厂商针对提权和代码执行等风险所作出的努力。解析现有措施面对组合漏洞的遗漏和缺口,以及后续加固和防护的方向。
彩云鹏
vivo千镜安全实验室 高级攻防研究员
代码混淆与反混淆——移动安全场景下的逆向对抗
在移动安全领域,代码混淆技术广泛用于提升应用安全性,防止逆向分析和恶意篡改。其中,控制流平坦化、虚拟机保护等手段被大量应用于 Android/iOS 保护机制及恶意软件防护中,以增加逆向工程的难度。然而,随着反混淆技术的不断发展,符号执行、动态追踪、模式匹配、微码分析、二进制分析等方法逐步提升了对抗能力,使得攻击者能够绕过复杂的防护措施。本议题将围绕移动安全场景中的高级代码混淆与反混淆技术展开讨论,剖析最新的攻防策略,并探讨未来可能的发展趋势。
无名侠
四川大学网络空间安全硕士
目前就读于四川大学网络空间安全学院,主要技术研究方向是移动安全、逆向工程、混淆与反混淆技术以及大语言模型安全交叉应用等。研究逆向工程十余年,拥有各种场景逆向工程经验。擅长技术分享,能把复杂的技术用简单的语言、演示以及 demo 代码向大家呈现。曾在 KCon、看雪峰会等安全会议发表演讲,参与《加密与解密》的编写,在看雪论坛发表精华技术文章十余篇。
鸿蒙编译器初探
伴随着HarmonyOS NEXT的发布,华为实现了计算机领域三座大山的跨越:操作系统、处理器、编译器。其中HarmonyOS NEXT的编译器名叫ArkCompiler,它的发布引起了编译、程序分析、安全等领域人员的广泛关注,但是关于ArkCompiler的公开资料很少,我阅读了ArkCompiler的源码,进行了关键步骤的梳理,本次分享主要介绍ArkCompiler的演进历史,整体的架构,文件格式,汇编、IR、Pass机制等。
drizzle
京东安全獬豸实验室安全研究员
专注于研究程序分析及其应用,包括漏洞自动化挖掘、代码保护等。
3月15日13:30-18:00
锁定⌈京麒沙龙第16期⌋ 移动安全技术专场
精彩不容错过,现场更有多轮抽奖,精美奖品等你来拿
扫码参加线下沙龙,名额有限,先到先得
关于京麒
京麒沙龙是由京东安全联合安全社区、生态伙伴共同主办的技术交流平台,聚焦甲方安全建设、安全前沿技术、攻防技术实战等方面的话题,旨在联合安全圈各方力量,通过交流分享、生态合作,共同提升互联网安全水位。
京麒沙龙活动自举办以来,已有上百位来自一线互联网公司、安全公司、安全媒体、安全高校和研究机构的技术专家参与分享,为数万名安全从业者提供了经验和技术借鉴。
点击下方阅读原文报名吧~
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...