1、概述上一篇文章讲述了对OMSp_core_managed.dll动态调试,以理解具体的通信握手、加密认证过程。通过计算,可以获取到相关关键参数的值,包括:Symmetric key checksu...
AFL分析与实战
以上文章由作者【hackedbylh】的连载有赏投稿,共有五篇,本文为第三篇;也欢迎广大朋友继续投稿,详情可点击OSRC重金征集文稿!!!了解~~温馨提示:建议投稿的朋友尽量用markdown格式,特...
原创 | 德国威步信息CodeMeter产品中高危漏洞跟踪分析
作者 | 天地和兴工业网络安全研究院编者按:9月8日,工业网络安全公司Claroty研究人员发布博客文章称,在德国威步(Wibu Systems)的第三方许可证管理组件CodeMeter中发...
“隐身衣”挑战通关Tips |自动驾驶CTF之AI感知攻防赛题介绍
在L1、L2级自动驾驶时代,车辆由驾驶员控制,汽车系统只起到辅助驾驶的作用。车辆在正常行驶的过程中,若发现前方出现障碍物,驾驶员会立刻操作系统,减速、刹车从而避免车辆发生撞击。在未来,L4、L5级自动...
PWN小白入门
扫码加小姐姐报名听课如何加入合天网安讲堂01特聘讲师招募在网安分享与教学服务这条路上,我们希望我们能营造一个环境:即“所有人向所有人学习,所有人支持所有人成长”。如果您认可我们的初衷,想要支持更多的网...
Z3在逆向中运用
亲爱的,关注我吧9/17文章共计7370个词预计阅读10分钟来和我一起阅读吧介绍Z3 在工业应用中实际上常见于软件验证、程序分析等。然而由于功能实在强大,也被用于很多其他领域。CTF 领域来说,能够用...
针对iOS平台取证研究的iPhone设置(上)
命令行接口(CLI)并不适合所有人,因为Terminal (Mac上的命令提示符)的操作相当麻烦,我使用和滥用我的笔记应用程序与随机命令和方式来完成某些任务。要破解iPhone,就要选择端口是22或者...
对心脏起搏器生态系统安全性研究(part2)
对心脏起搏器生态系统安全性研究(part1)0x01 对HMU的网络分析和数据提取在本文中,我们将研究HMU与制造商的服务器之间的通信接口。如引言中所述,CardioMessenger II-S HM...
PWN:House Of Force
House Of Force原理how2heap 的例子#include <stdio.h>#include <stdint.h>#include ...
Frida从入门到放弃
Frida工具的介绍Frida是个轻量级so级别的hook框架,它可以帮助逆向人员对指定的进程的so模块进行分析。它主要提供了功能简单的python接口和功能丰富的js接口,使得hook函数和修改so...
栈溢出之canary泄露与绕过“新方法”
文末还有精彩视频,敬请关注~ 前段时间在刷一些基础的pwn,发现自己的基础知识太薄弱了,所以打算按照ctf-wiki开始不断地巩固一下自己的基础。初来乍到,还请各位大佬多多指教啦!新手入门,...
反汇编代码还原之优化方式
本文为看雪论坛优秀文章看雪论坛作者ID:TkBinary目录 一. 优化方式 1.1 前言 &nb...
863