本文主要讲解mips架构下的栈溢出漏洞复现以及利用,本文涉及到固件模拟、patch、动态调试等手法
如何IDA静态识别AES,帮助工作中有个快速定位算法的方法
笔者对C++异常处理机制进行了分析,通过调试demo来跟踪调用链,以加深对原理的理解,进而复现高质量例题,最终分享一次大赛出题经历。本文由笔者首发于先知社区的技术文章板块:https://xz.aliyun.com/t/16652
一次窃取程序的恶意样本分析
技巧性文章,便于处理一些非强加密vmp的样本,便于后续继续分析
总结一些常见vmpwn题的打法,数据越界泄露libc,通过偏移数据处理来得到危险函数地址等常见漏洞,会结合两道例题来进行讲解
libc2.35后去除了常用的hook,通过漏洞获取shell的方式大都变为了IO利用或者栈上ROP链。而IO利用又比较模板化,本文总结了常用了IO系列的模板化payload,方便各位师傅们比赛中拿来即用。
本篇文章详细记录了笔者对于glibc堆中和有关tcache攻击的理解,同时对常见利用手法进行了分析复现
本文章详细记录了笔者对qemu逃逸的理解,同时复现了两个经典的CTF中的qemu逃逸的题目,详细记录了复现的过程,希望对你学习qemu逃逸有所帮助
本篇文章总结了web pwn常见的利用方式
本文详细记录了笔者做SCTF2024Pwn方向题目的过程,希望对打Pwn的你有所启发
本篇文章内容是2024鹏城杯Pwn方向的全部题解
强网杯 2024 re wp
本篇文章详细记录了自己复现强网杯S8中qroute这道题的过程,并又做了一些CISCN中go的栈溢出相关题目,记录了复现过程遇到的困难,以及解决方法,希望能对你学习go的栈溢出有所帮助
本文包含了house of pig这个经典的IO链的原理以及复现过程,以及基于house of pig的orw如何进行
对于常见的llvm pass,网上已有很多文章,但是最近的CTF赛题也会出现在原本的llvm pass的基础上考察对ll文件的理解,需要对ll文件进行修改才能过了交互,本文将以几个例题阐述笔者对ll文件一些相关概念的理解,希望对你学习llvm pass有所帮助
某天,我一位“非常正常”的朋友在某个“极不正常”的网站上,心血来潮想要下载一份“某书”。按理说,正经人下载办公软件都是去官网,但这位朋友偏偏运气差了那么一分,硬是在大多数正常的网站夹缝中,精准命中了一个看起来就很不合规的网站。结果可想而知:某书没飞起来,电脑倒是先替他“飞”了。
LD_AUDIT 是 glibc 动态链接器暴露的审计接口。动态链接的 glibc 程序启动时,解释器 ld-linux-x86-64.so.2 会读取 LD_AUDIT 环境变量所指向的共享对象,并在对象加载、路径搜索、符号绑定、PLT 调用入口和返回等阶段查找并回调其中的 audit 函数。这套机制本来用于链接行为观察、性能分析和调试,也可以被滥用为用户态劫持通道。
一个小小的像素索引,表面上只是选个颜色,背后却可能牵出一次越界读取。
伪装合法工具的高对抗性 Cobalt Strike Loader 深度分析:VEH 按页解密与魔改 PE 加载 概述 近期捕获到一个正在广泛传播的样本,初步判断为常规 CS loader,但深入分析后发现其技术实现相当复杂...