這週主要在玩手機安全的檢測,基本上目前是針對 App 做動態測試,但工具有點太兇殘,打到手機現在都過不了電(雖然估計是充電模組往生了,換過線和充電器都無解),偏偏掛掉的手機還是大大的,不是公司提供,已哭...
這週教育訓練,同事直接 live demo 用 PL2303 進入到設備的主控介面,第一次親眼見識到硬體的破解,興奮度突破天際!幸好自己高職學電子,對硬體還算略懂略懂,就和他一起各衝一片 FT232RL 來玩。而在找晶片的過程中,發現一個以前常看到的名詞 - Arduino,稍微爬了下文發現國外早就有人用它做出能側錄 M$ 無線鍵盤輸入資料的設備了!這東西模組非常多,又是 open source,感覺可以搞出很多有趣的工具,要挪點時間來學這塊了。
本週工作心得:
1.說話、聽話時永遠放下手邊工作專注在對方身上。
2.無論工作或是討論時,先想好這件事的目的是什麼,再去找合適的方法、用對應的思考模式、做適當的行為。
3.絕對沒有用不上的知識。
本週工作筆記:
玩 mobile security 的工具大全:
1.wiki.secmobi.com
2.Mobile Security Wiki
3.DroidSec
如欲閱讀更多工作心得,請見 工作週記
沒有留言:
張貼留言