本篇文章会使用一个稍复杂的 gadget,同时解决 gadget 含有换行符带来的问题。 mprotect 之前使用 vmmap 命令的时候会注意到有一列是内存地址的权限,rwx 和文件系统的一致,N...
二进制安全之栈溢出(八)
阅读本文前需要阅读 https://www.zhihu.com/question/21249496 和回答后面的四个链接。 plt && got 表 之前提到有些函数实现的代码是在 l...
二进制安全之栈溢出(九)
本篇的代码和之前的略有修改,diff 是这样的。 26c26 < write(1, "You Are Naive.\n", 15); --- > printf("You Are Naive...
使用proguard混淆自己的java代码
无意间在群里看到了有大佬用0Oo做混淆,看着能够在java的url程序中可以使用,比较nice,这篇文章我也用笨方法简单的去实现下。⊙1.混淆结果⊙2.安卓端⊙3.idea上面使用混淆结果在安卓上效果...
【自动化系列】plawright过某音登录验证
免责声明文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口均已做脱敏处理,严禁用于商业和非法用途,否则由此产生的一切后果与作者无关。若有侵权,请在公众号【爬虫逆向小林哥】...
逆向ChatGPT4核心
摘要 本文从提示注入和任意代码执行、隐藏API发现、动态代码执行、数据序列化四个维度探索了ChatGPT4的安全性问题, 用另类的逆向手段对ChatGPT做了一系列安全测试。 2023年11月, Op...
Unix系列(15)IFUNC机制初探
创建: 2024-03-29 10:00修改: 2024-04-08 15:40https://scz.617.cn/unix/202403291000.txt目录:☆ 背景介绍☆ 测试代码 1...
RISC-V Linux 内核 UEFI 启动过程分析(Part2):内核侧 UEFI 支持
Corrector: TinyCorrect v0.1 - [spaces header toc codeinline pangu epw]Author: sugarfillet sugarfi...
【免杀】利用VEH异常处理机制突破360核晶内存扫描的壁垒
想第一时间看到我们的大图推送吗?赶紧把我们设为星标吧!这样您就不会错过任何精彩内容啦!感谢您的支持!🌟目录0x01 初识Windows异常处理机制0x02 利用VEH异常处理过杀软测试0x03 ...
Akamai 加密分析(一)
昨天在星球看到杨如画大佬说要发akamai 的文章,给我急的,本来想把指纹数组都搞完再发,这tm再不写就没机会发出来了,58位数组的每个值还没彻底走完,就不误人子弟了,这里只说一下对数组的加密,加密我...
现代 Tucson破解
两年前我购买了一辆现代途胜2020用于测试,最近发现greenluigi1发表了一系列关于如何破解现代Ioniq2021的文章。但是尝试复现均复现失败。测试车运行的是上一代D-Audio,与gre...
二进制系列之Pwn篇-逐步掌握二进制漏洞挖掘的技巧和操作系统底层知识
本课程结合真实比赛环境和讲师自身丰富的经验,带你逐步掌握二进制漏洞挖掘的技巧和操作系统底层知识。我们的课程不只是简单地教授技巧,而是通过结合各大真实比赛环境和我们的实战经验,帮助学生们建立完整的思维框...
175