本文是之前文章的BlueSpy技术的复现过程:https://mp.weixin.qq.com/s/iCeImLLPAwwKH1avLmqEpA 2个月前,网络安全和情报公司Tarlogic在西班牙安...
对mstsc远程登录过程的研究分析
mstsc,全称:Microsoft Telnet Screen Control ,中文简称“微软远程桌面控制”,为windows的远程登录客户端工具。&nb...
IDA 技巧(21) 表达式求值
在进行逆向工程时,有时您需要执行一些简单的计算。虽然您可以使用外部计算器程序,但 IDA 有一个内置计算器程序。您可以通过按 ? 来调用它或通过“View”>“Calculator” 调出。计算...
使用anon_vma_name进行Linux内核堆喷
TLDR prctl PR_SET_VMA (PR_SET_VMA_ANON_NAME) 可以作为一种针对 kmalloc-8 到 kmalloc-96 缓存的可能新的堆喷射(heap spray)方...
逆向工程之寄存器
0x1 什么是CPU寄存器 寄存器(Register)是CPU内部用来存放数据的一些小型存储区域,它与我们常说的RAM(Random Access Memory,随机存储器、内存)略有不同。CP...
RWhackA远程线程注入式病毒分析(H&NCTF2024)
wp拜读:[原创]H&NCTF RE 部分题解(https://bbs.kanxue.com/thread-281801.htm#msg_header_h2_0) 涉及到的知识点:IDA动态调...
嵌入Python解释器的程序逆向
一前言最近在玩一款单机游戏,想试着改一下里面各类数据,却发现生命值、金币等数据都没办法修改。往里面一看,发现这游戏居然在完全单机的情况下,都会往一个本地的 Python 服务器发包。重要的逻辑都在这个...
Apple操作系统-XNU内核下FlowDivert网络协议漏洞分析
阿里云WebShell伏魔挑战赛新思路挖掘一前 言Flow Divert 协议在 macOS 中提供了强大的流量管理和重定向功能,广泛应用于 VPN 和其他高级网络控制场景。通过内核扩展和用户态守护...
从Clang到Pass加载与执行的流程
一gdb动调clang文章开始之前,先通过gd动调clang来看一看整个过程是什么样的。开始调试:gdb clang我这里调试的是release版本的clang(不想再编译了),显然提示了找不到cla...
Attitude Adjustment Fast Quaternion Attitude
一环境搭建首先我们拿到github提供的文件,看到有challenge,generator,solver三个文件夹。我们需要的主要是challenge和generator。为了更加方便的部署环境而不需...
逆向破解工具介绍及断点
Debug 16MS产物.SoftIce 32SoftICE是Compuware NuMega公司[1]的产品,是目前公认最好的系统级调试工具!兼容性和稳定性极好,可在源代码级调试各种应用程序和设备驱...
游戏外挂分析之内存修改篇
点击上方蓝字关注我们游戏外挂的开发涉及多种技术和方法,常用的程序开发技术包括以下几种:内存修改技术、代码注入、网络封包分析与修改、图像识别与处理、动作模拟技术。本次细说对内存修改技术的分析,单机游戏的...
177