
其他杂项
文章平均质量分 86
PCB、书籍推荐等介绍与分享
安全二次方
曾就职于华为海思,现为某处理器厂商安全方向副研究员。 在底层软件安全、低功耗方向工作8余年。工作内容涉及Trustzone/TEE/TF-A安全、Modem低功耗等。 曾参与世界首款单芯片多模5G基带芯片相关软件研发工作。
研究方向:安全之安全
研究内容:ARM&RISC-V安全架构、TF-A/TEE/Hafnium之安全、GP安全认证&IDA逆向分析、静&动态代码分析、低功耗等
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Ubuntu双系统20.04平稳升级至22.04
一、更新当前Ubuntu 20.04系统软件包二、使用do-release-upgrade工具升级到Ubuntu 22.04三、验证 Ubuntu 22.04 升级原创 2024-12-01 13:49:12 · 2187 阅读 · 1 评论 -
Microsoft SEAL中dwthandler.h解析
Microsoft SEAL中dwthandler.h解析原创 2024-11-23 20:45:14 · 576 阅读 · 0 评论 -
华为安全Hypervisor漏洞
此安全通告包含有关以下漏洞的信息:CVE-2021-39979:使用日志系统越界访问转载 2024-07-11 19:53:42 · 306 阅读 · 0 评论 -
一篇了解Microsoft SEAL
微软SEAL是一个易于使用的开源(MIT许可)同态加密库,由微软的加密与隐私研究小组开发。微软SEAL采用现代标准C++编写,易于在多种不同环境中编译和运行。最后,你可以使用多平台CMake构建系统手动构建微软SEAL(本博客重点介绍);详情请参见手动构建微软SEAL。原创 2024-07-24 20:56:31 · 1883 阅读 · 0 评论 -
iPhone BootROM 漏洞说明及威胁评估
2019年9月27日,iOS研究人员@axi0mX在twitter上发布了名为checkm8的新iOS漏洞利用工具,影响大量iPhone和iPad硬件设备。根据推文内容,该漏洞利用是一个永久的bootrom漏洞利用,影响iPhone 4S(A5芯片)到iPhone X(A11芯片)的所有设备。转载 2024-07-10 20:21:50 · 197 阅读 · 0 评论 -
Microsoft SEAL迭代器(iterator)分析
Microsoft SEAL迭代器(iterator)分析原创 2024-07-27 17:11:16 · 1486 阅读 · 0 评论 -
【TrustZone相关漏洞导读】MOSEC 2020: 探索澎湃S1的安全视界
议题名称:Surge in the dark: 探索澎湃S1的安全视界议题作者:slipper漏洞位置:澎湃S1 : 小米5C : trustzone.img : Pseudo TA : mlipay : sub_801F27C : S-EL1 Runtime影响版本:澎湃S1 : 小米5C : 全版本(Before v11.0.3.0,停止更新于 2019.12.10)转载 2024-07-10 20:50:12 · 614 阅读 · 0 评论 -
华为安全Hypervisor深入剖析
最近所有华为设备都配备了安全管理程序,这是一种旨在增强内核安全性的纵深防御措施。与其他原始设备制造商不同,华为对这一特权软件进行了加密,因此它几乎没有受到公众的监督。在这篇博文中,我们的目标是阐明它的内部工作原理,并提供对其实现的深入分析,从它的入口点到运行时专用于保护内核的函数。转载 2024-07-13 10:02:45 · 509 阅读 · 0 评论 -
MOSEC2022 MediAttack - break the boot chain of MediaTek SoC
前段时间MOSEC上盘古关于MTK BootROM Exploit的议题非常精彩,所以我画了一些时间对议题内容进行分析,并结合手边能找到的一些材料做了逆向分析,也感谢同事@C0ss4ck在会场拍下了完整的Slide,配合MOSEC官方的微博食用更佳转载 2024-07-10 20:31:19 · 651 阅读 · 0 评论 -
Ubuntu双系统/home分区扩容
Ubuntu双系统/home分区扩容原创 2024-03-19 19:03:39 · 3049 阅读 · 0 评论 -
ARM技术社区邀您一起学习
ARM技术社区邀您一起学习原创 2024-03-19 19:03:23 · 412 阅读 · 0 评论 -
Altium designer10---PCB添加Logo
看到这篇的时候,想必你以前做过或正在学习印刷电路板(PrintedCircuitBoard)的制作,可能以前你把板子做好后,检测硬件连接正常后,就投入到软件编程了。其实,我们可以在制作板子的同时,制作一些自己喜欢的Logo等来美化一下你的电路板。此篇是我在天津科技大学就读本科时,于电信学院新电社所做,当时和范文龙一拍即合,作为内部教学资料所写,满满的社团回忆,现作为本人第一篇博客,现将具体方法原创 2015-06-02 09:43:32 · 13353 阅读 · 8 评论 -
常用专业书籍推荐——学海无涯,学无止境
学海无涯,学无止境。在每年一度的618之际,当你正沉浸在购物的狂飙之中,或许也曾想过借此时机用优惠的价格补充一下自己的知识库。以下推荐一些常用专业书籍,希望对各位读者有益。当然,也希望以后能有自己著作的书籍推荐给大家。原创 2023-06-17 14:20:40 · 527 阅读 · 0 评论 -
ChatGPT在源代码静态分析中可靠吗?
ChatGPT在源代码静态分析中可靠吗?例1流敏感(误报)例2路径敏感(误报)例3上下文敏感(误报)例4域敏感(漏报)转载 2023-08-01 21:24:59 · 289 阅读 · 0 评论