两个Malloc的故事:Android libc内存分配器#MOSEC 2018#
议题概要
Android的libc分配器使用两个malloc的实现之一:dlmalloc或jemalloc。本议题会探讨这些malloc的实现,深入了解其中每一个的相关细节,从而能准确理解它们是如何工作的。我们会讨论分配和释放内存的算法细节,以及每个分配器所使用的数据结构和元数据。此外我们还将讨论如何使用这些分配器在Android设备上执行堆布局并利用堆缓冲区溢出漏洞。本议题会以一个Android系统的堆破坏漏洞为例,来讲解如何利用堆分配器。
演讲嘉宾介绍
Shmarya作为一名攻防安全研究员已经工作了12多年。他曾经是思科的安全威胁分析和逆向工程中心的高级技术负责人,然后去了NSO集团作为一个攻防安全研究员。他是天生的黑客,其最大的乐趣是破解复杂的软件和硬件系统。他的工作涉猎到多个平台,专注于逆向工程,漏洞发现和漏洞利用开发,目前专注于嵌入式和移动平台。他在家里逆向多种架构和操作系统,以及焊接烙铁、示波器和逻辑分析仪。他为多个开源项目做出贡献,包括将Frida二进制测试框架移植到MIPS、ARM- Linux和ARM-QNX。他每天面对的挑战之一是在Android平台上创建稳定、通用的漏洞利用。
会议介绍
MOSEC移动安全技术峰会始办于2015年,由盘古团队和POC主办,至今已成功举办三届。会议立足于高质量的安全技术,覆盖iOS、Android、Windows三大移动平台,致力于分享移动安全领域前沿性的技术议题及发展趋势,曾创造了15天售空所有入场券的佳绩。峰会高质量的安全技术信息分享,赢得了与会者及业内的一致好评。
第四届MOSEC移动安全技术峰会时间定于2018年6月22日(周五)在上海万达瑞华酒店举行。酒店坐落在外滩金融中心,与陆家嘴隔江相望。承袭前三届的传统,第四届峰会将有更多神秘重量级演讲嘉宾等待你的到来,来自全球的优秀互联网安全专家将再次聚首上海,向世界分享最新安全研究成果。
活动报名
http://mosec.org
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 总书记要求用好这把“戒尺” 4924558
- 2 以色列对伊朗发动导弹袭击 4945327
- 3 广州天河驾车撞人案罪犯被执行死刑 4889637
- 4 从消博会看消费新趋势 4784435
- 5 抗战烈士墓发现年轻女子照片 4611873
- 6 12306一种新的存钱方式 4503648
- 7 女子蒙对支付宝口令领走1万元被抓 4477640
- 8 比特币再巨震 超7万人爆仓 4337110
- 9 客服辟谣在12306公众号求票成功 4256772
- 10 杨幂美甲事件引争议 4165093