两个Malloc的故事:Android libc内存分配器#MOSEC 2018#
议题概要
Android的libc分配器使用两个malloc的实现之一:dlmalloc或jemalloc。本议题会探讨这些malloc的实现,深入了解其中每一个的相关细节,从而能准确理解它们是如何工作的。我们会讨论分配和释放内存的算法细节,以及每个分配器所使用的数据结构和元数据。此外我们还将讨论如何使用这些分配器在Android设备上执行堆布局并利用堆缓冲区溢出漏洞。本议题会以一个Android系统的堆破坏漏洞为例,来讲解如何利用堆分配器。
演讲嘉宾介绍
Shmarya作为一名攻防安全研究员已经工作了12多年。他曾经是思科的安全威胁分析和逆向工程中心的高级技术负责人,然后去了NSO集团作为一个攻防安全研究员。他是天生的黑客,其最大的乐趣是破解复杂的软件和硬件系统。他的工作涉猎到多个平台,专注于逆向工程,漏洞发现和漏洞利用开发,目前专注于嵌入式和移动平台。他在家里逆向多种架构和操作系统,以及焊接烙铁、示波器和逻辑分析仪。他为多个开源项目做出贡献,包括将Frida二进制测试框架移植到MIPS、ARM- Linux和ARM-QNX。他每天面对的挑战之一是在Android平台上创建稳定、通用的漏洞利用。
会议介绍
MOSEC移动安全技术峰会始办于2015年,由盘古团队和POC主办,至今已成功举办三届。会议立足于高质量的安全技术,覆盖iOS、Android、Windows三大移动平台,致力于分享移动安全领域前沿性的技术议题及发展趋势,曾创造了15天售空所有入场券的佳绩。峰会高质量的安全技术信息分享,赢得了与会者及业内的一致好评。
第四届MOSEC移动安全技术峰会时间定于2018年6月22日(周五)在上海万达瑞华酒店举行。酒店坐落在外滩金融中心,与陆家嘴隔江相望。承袭前三届的传统,第四届峰会将有更多神秘重量级演讲嘉宾等待你的到来,来自全球的优秀互联网安全专家将再次聚首上海,向世界分享最新安全研究成果。
活动报名
http://mosec.org
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 总书记深深牵挂雪域高原上的人们 4999782
- 2 小米首款汽车起售21.59万 贵吗? 4984577
- 3 雷军“朋友圈”表情包火了 4853320
- 4 抓住“热辣滚烫”的“春日经济” 4716543
- 5 黄圣依杨子直播事件6人被刑拘 4667397
- 6 女子住民宿发现多个隐藏空间 4547658
- 7 父子上演十亿家产争夺战 4473947
- 8 蚂蚁集团杭州退地 周边房价直降2万 4392508
- 9 面具男用病毒针扎人系谣言 4274522
- 10 “订婚强奸案”彩礼纠纷案一审宣判 4160632