H4lo@海特实验室漏洞概述上周,国外安全实验室 Forescout Research Labs 公布了一个关于存在于多个 TCP/IP 协议栈漏洞,其漏洞影响了数百万IoT设备,并且有一些是属于严重...
协会培训之 binary 的世界
点击蓝字关注我们 12 月 11 日协会的二进制方向培训也结束啦~还是有不少同学来听了,看来愈发寒冷的天气挡不住同学们对学习知识的热忱啊(ノ)`ω´(ヾ) 培训...
手把手教你使用Ghidra逆向移动应用程序
写在前面的话众所周知,Ghidra是一个免费的开源软件,可以对包括移动应用程序在内的可执行程序(二进制)进行逆向工程分析。Ghidra支持在多个操作系统平台上安装和使用,包括Windows、Linux...
2019 0CTF embedded-heap 题目复现
前言 复现了一下 2019 的 ctf 题目,这是一道 mips 的堆题,应该还是比较少见的,利用的攻击方式其实和 glibc 的差不多,这里重点讲解一下调试方法和利用方法。 环境准备 1. qemu...
【技术分享】花指令总结
说明编译语言:c、x86汇编编译器:vc++6.0个人编写的花指令exe练习及源码:链接: https://pan.baidu.com/s/1Y3obCJFD2Gwmddfp37...
2020 KCTF秋季赛-签到题
点击蓝字 关注我们欢迎转发,请勿抄袭 最近好久没去看雪论坛。登上去看到了ctf赛,一往如既的只做签到题。于...
dir-645 超长cookie栈溢出漏洞分析
本文为看雪论精华文章看雪论坛作者ID:pureGavin前言分析一个D-Link的漏洞学习一下路由器漏洞方面的知识,《路由器0day》这本书提到的DIR-815 cookie溢出漏洞的固件在官网上已经...
Linux(64位)下的栈溢出漏洞
0x01 x86和x86_64的区别第一个主要区别就是内存地址的大小。这没啥可惊奇的: 不过即便内存地址有64位长用户空间也只能使用前47位要牢记这点因为当你指定一个大于0x000...
你懂样本分析吗,就在那吐槽?
喷子再次上线。今天看到一篇文章,上来就吐槽SolarWinds供应链事件分析的:看到这我立马坐不住了,作为喷子我必须喷下。我们对其文章中提到的两个问题一一回复:1、“就算你看到这个进程做了通信操作,你...
原创干货 | 【恶意代码分析技巧】08-文档宏病毒
1.文档类病毒介绍 在之前的文章中,我们主要介绍了一些PE类文件的分析技巧,根据PE文件的编译方式不同,我们采取不同的方式进行分析。接下来的两章,我们介绍一下文档类文件的分析技巧。 许多恶意代码都是通...
病毒免杀技术之特征码免杀
本文是 i 春秋论坛作家「zusheng」表哥关于免杀技术分享的技术类文章,感兴趣的小伙伴不可错过哦~公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。夯实基础1、特征码特征码又称电脑病...
原创干货 | 【恶意代码分析技巧】06-exe_.net
1.NET的介绍 .NET并不是一种编程语言,而是一个平台,一种运行环境。无论是什么操作系统,只要安装了.NET框架,便可以运行.NET可执行程序。目前,.NET平台支持20多种编程语言,包括Visu...
864