安全开发

汇编-回顾篇

汇编笔记  基础知识  汇编语言指令组成  汇编指令:机器码的助记符,有对应的机器码。伪指令:没有对应的机器码,编译器执行,机器不执行。其他符号:如+-*/有编译器...
阅读全文
安全文章

bypass 行业最优质的EDR

现在当我和我的红队朋友谈及进程注入的话题时,回答通常是“是的……但是……”。因为检测的风险超过了在宿主进程中“寄生”的需要。典型的进程注入技术过于突出,而且注入往往与恶意活动有关。有时,我喜欢培养这种...
阅读全文
安全新闻

微信闪退,二维码奔溃分析

前言今晚正准备上床睡觉,突然看见微信群里小伙伴发了这样一张二维码,长按直接导致微信闪退,程序员的好奇心驱使着试试一探究竟.搞起来砸壳导出/反编译/动态调试一气呵成跑起来,长按此二维码果然出现必现Cra...
阅读全文
安全文章

记一次地铁站的沦陷

声明:本文所提到的所有问题均为虚构,环境也是自己搭的,使用的措辞轻浮、内容浅显、操作生疏,不足之处欢迎师傅们指点和纠正,感激不尽前情提要某十一前夕回家,发现家门口的地铁站修整施工一年多了,偷偷溜进去视...
阅读全文
安全文章

实战 | 某X地铁站的沦陷

声明:本文所提到的所有问题均为虚构,环境也是自己搭的,使用的措辞轻浮、内容浅显、操作生疏,不足之处欢迎师傅们指点和纠正,感激不尽。由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!0x00 前...
阅读全文
CTF专场

[Pwn]堆利用Fastbin Attack

原理堆溢出漏洞的形成,实际上就是写入数据的大小超出的堆块本身的大小,从而覆盖并修改到内存地址相邻的其他堆块的结构信息,最终导致任意内存地址申请,然后导致任意地址写入,最终达到任意命令执行的效果。前置理...
阅读全文