Unidbg是一个非常有用的库,它可以在没有原生库的情况下模拟Android/Linux的ARM程序,这对于逆向工程师和安全研究人员来说是一个极佳的工具。在本教程中,我们将一步一步地介绍如何在您的机器...
反转 Windows RPC 以查找 CVE(CVE-2024-36036、CVE-2024-36037)
总结 这项研究由三部分组成,涵盖不同的领域,即开发自定义 RPC 客户端、逆向工程和一些加密技术。 当这项研究开始时,目标实际上是找到一种利用旧 CVE 的新方法,然而深入研究产品后出现了一个新的兔子...
Windows 利用父进程欺骗绕过EDR检测
介绍监控父进程和子进程之间的关系是威胁检测团队检测恶意活动的常用方法。例如,如果 PowerShell 是子进程,而 Microsoft Word 是父进程,则表明存在入侵。各种 EDR(端点检测和响...
入门级教程:从动态免杀最新版火绒探究何为免杀
1、简介 本视频来自团队内部师傅分享,讲述了免杀相关基础知识,并实验了如何动态免杀最新版火绒。感兴趣的师傅可前往B站观看,链接: https://www.bilibili.com/video/BV1o...
一个键盘消息钩子的分析过程
在开始之前,推荐一位抖音摄影师 “在新疆的摄像师阿昊”。我经常刷到他,是一位在新疆给女孩拍照并指导女孩如何摆拍、被评价为“全网最销魂的身姿”的摄像师;看着像西...
APP逆向系列(五)制作fart脱壳机
先说一下制作这个配置,CPU我拉到了12核才把这个镜像给制作完,如果虚拟机拉不到8核,还是不用制作了吧,还挺多费劲的地方的。太多踩坑点前言:之前看到有文章提到fart脱壳机,正好手里也有2个pixel...
某音乐app ollvm算法分析
点击上方“小白逆向之旅”,选择“加为星标”第一时间关注逆向技术干货!前言本文章中所有内容仅供学习交流,不可用于任何商业用途和非法用途,否则后果自负,如有侵权,请联系作者(wx:xxb00414)立即删...
hack主引导记录的乐趣
攻击者已多次使用恶意软件来破坏计算机的主引导记录,使其无法运行。通过擦除 MBR,本机无法加载操作系统。没有操作系统,就没有简单的方法可以将主引导记录重写到位,并且计算机变得完全无用且无法恢复。此外,...
CVE-2024-0582 Ubuntu 内核 UAF 漏洞分析
概述本文讨论了Linux内核中io_uring的一个使用后释放漏洞,CVE-2024-0582。尽管该漏洞在2023年12月的稳定内核中已被修补,但它在Ubuntu内核中超过两个月没有被移植,使得Ub...
DEFCON 2024-Quals nloads ida批处理反编译+正则 处理so混淆和提取表达式常量
一 题目分析 题目有数字命名从0开始到13612共13613个文件夹。 每个文件夹里有一个名为beatme的64位elf可执行文件和若干个so beatme中会加载so文件,并调用so的导出函...
进程注入之Dirty Vanity
今天简要介绍一下进程注入之Dirty Vanity基本实现原理及实现步骤,希望能有所启发。介绍 Dirt...
unidbg入门笔记
一 unidbg 介绍 unidbg 是凯神 在 2019 年初开源的一个轻量级模拟器,一个基于Java的跨平台解密引擎,专门用于动态分析和逆向工程应用程序。它可以模拟不同CPU架构、操作系统和指令集...
176