aiohttp是一个Python的HTTP客户端/服务器框架,它基于asyncio库实现异步编程模型,可以支持高性能和高并发的HTTP通信。aiohttp用于编写异步的Web服务器、Web应用程序或H...
IDA 技巧(78)自动隐藏消息
在处理二进制文件时,IDA有时会显示警告,以提醒用户注意不寻常或潜在危险的行为,或者询问问题:ImageImageImage隐藏消息对于某些这样的消息,有一个复选框“不要再显示此消息”。如果在回答或确...
野蛮fuzz:持久性fuzz
在初学者模糊测试圈子中(显然我也是其中一员),最常见的问题之一是如何HOOK目标,使其能够在内存中进行模糊测试,有些人称之为“持久性”模糊测试,以获得更高的性能。持久性模糊测试有一个特定...
G.O.S.S.I.P 阅读推荐 2024-11-21 Hidden
今天为大家推荐的论文来自中科院计算所内构安全实验室投稿并发表在 TACO 2024 上的最新工作Shining Light on the Inter-procedural Code Obfuscati...
cwe_checker:在二进制可执行文件中查找存在安全问题的模式
关于cwe_checkercwe_checker是一套用于检测常见错误类别(例如空指针取消引用和缓冲区溢出)的检查工具,这些错误类型可以将其称之为CWE。而该工具可以帮助广大研究人员快速找到潜在的易受...
PWN入门:整数溢出
1整数溢出介绍在计算机中,一个数据类型可以存储数值的容量并不是无限的,它能存储的数值容量是由数据类型占用的比特位数量决定的。此时会有两种情况需要考虑,一是非常大的整数(所有数据类型都容不下了)应该如何...
XStream 二进制流驱动导致的堆栈溢出拒绝服务漏洞(CVE-2024-47072)
XStream 是一个流行的 Java 序列化库,广泛用于将对象转换为 XML 或 JSON 格式,以及从这些格式反序列化对象。XStream 提供了一个优化的二进制序列化格式,通过 BinarySt...
DASCTF 2023六月挑战赛|二进制专项-WriteUp By EDISEC
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅)有意向的...
DASCTF 2023六月挑战赛 二进制专项 RE writeup
一careful动态调试,题目里有个inline hook,在这里打个断点。那么网址就是Just_An_APIH00k11.com二babyredie查一下壳。有sleep反调试,把sleep nop...
IDA 技巧(64) 全屏模式
全屏模式虽然不常用,但在使用单个显示器或笔记本电脑处理复杂的IDA布局时可能会很有帮助。例如,当你需要阅读一长串列表行而不想一直滚动时,这个功能就显得尤为实用。这个功能有些隐藏,但在视图菜单中确实可以...
【工具箱】支持文本&字节对比
【工具箱】支持文本&字节对比我又来水文章了,目前,非常的幸运,我的工具箱Cryptal目前还在更新,然后呢,我们来看一下,近期更新的内容吧。支持对比功能作为一个密码学工具箱呢,当前,还缺少一个...
PWN入门之二进制基础
二进制基础程序的编译与连接从C源代码到ELF可执行文件的生成过程编译由C语言代码生成汇编语言汇编由汇编代码生成机器码链接将多个机器码的目标链接成一个可执行文件Linux下的可执行文件格式ELFSect...
23