PeckShield宣布与Cobo钱包达成安全战略合作

区块链安全公司PeckShield与数字资产存储管理平台Cobo钱包建立深度安全合作关系,涵盖代码审计、攻防测试、应急响应等领域,共同促进staking生态发展,提升数字资产管理安全性。

640?wx_fmt=gif

区块链安全公司 PeckShield 宣布与一站式数字资产存储和管理平台 Cobo 钱包达成安全战略合作伙伴关系。

双方将在代码安全审计、黑盒攻防测试、危机应急响应、全面安全顾问等多方面积极展开合作,共同致力于 staking 生态的发展和繁荣。

Cobo 致力于打造一站式数字资产存储和管理平台。PeckShield 很高兴能与 Cobo 有深度的战略合作。相信我们的合作,会巩固钱包产品的安全防线,让安全与信任在全球用户中传递,携手共同推动区块链技术的发展。

640?wx_fmt=png

Cobo 钱包简介:

Cobo 致力于打造一站式数字资产存储和管理平台,旨在为用户提供安全、可靠的存储与支付环境。目前公司旗下业务模块包括支持 Staking 的数字资产钱包— Cobo 钱包、面向机构的钱包开发及数字资产托管解决方案— Cobo 托管、全球首款军工级安全硬件数字钱包—Cobo 金库。

Cobo 创始人兼 CEO 神鱼在 2011 年进入数字货币领域;2013 年初建立比特币、莱特币、以太坊等综合性矿池 F2Pool(鱼池矿池)。Cobo联合创始人兼 CTO 蒋长浩博士,2008 年,他作为研究科学家加入 Facebook,2013 年联合创办了中国的第一个比特币钱包服务—币行。公司创始团队在业内有着深远的影响力,成员来自于 F2Pool、谷歌、Facebook、Twitter、阿里巴巴、360 等互联网巨头企业,具有丰富的行业经验和深厚的积淀。

PeckShield 简介:

PeckShield「派盾」成⽴于2018年,由前360安全首席科学家蒋旭宪博士创办,核心团队曾服务于360、Intel、Juniper、Alibaba 等全球知名厂商,团队成员多次原创发现底层核心安全漏洞获得各大厂商官方致谢。

PeckShield 作为早期专注于区块链生态的头部安全公司,凭借安全团队二十年来在代码分析、操作系统、⼤数据等安全业务领域的积累,在区块链生态有着过硬的代码漏洞发掘能力和权威的链上数据及业务逻辑整合实力,提供的安全业务业已覆盖区块链生态的各个环节,包括公链提供商 (Nervos),头部钱包和矿池 (imToken、SparkPool),知名项目方 (MakerDAO、Hydro),以及头部交易所(Huobi、KuCoin)等。PeckShield 团队因多个关键安全漏洞发现而广受业内关注,被 Etherscan.io 纳入智能合约安全审计推荐名单,同时跻身「以太坊赏金猎人」全球排名 Top 3。

PeckShield旗下成立了 DAppTotal、DAppShield、CoinHolmes 等多个独立的数据与安全服务品牌,致力于提升区块链生态整体的安全性、隐私性以及可用性,并为生态用户提供切实有效的数据与安全解决方案和服务。

640?wx_fmt=png

内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度和16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编写IDAPython脚本自动化提取解密敏感数据。; 阅读建议:此资源以实战案例驱动,不仅展示技术细节,更强调逆向思维验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析算法验证,深入理解每一步的推理依据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值