我曾经对Unix、Windows及某些嵌入式系统中软件相关的二进制逆向工程比较擅长,而对WEB前端逆向很陌生。2024上半年学习过一段时间WEB前端逆向,有些感想,对某些初学者或许是个参考。☆ F12...
Linux pwn 探索篇
想要在CTF比赛中游刃有余地完成PWN赛题,带领团队独当一面吗?想在二进制安全领域打牢地基,为今后的安全生涯建立强有力的后盾支撑吗?热爱二进制安全的学生及安全从业者们有福啦!平台最新打造课程《CTF ...
利用Microsoft内核Applocker驱动漏洞过程
part1点击上方蓝字关注我们往期推荐利用文件建立TCP连接隧道绕过防火墙利用Windows引导程序安全加载DLL开源跨平台机密信息存储管理系统开源跨平台高颜值十六进制编辑器一款开源持续更新的后渗透免...
原创 Paper | 使用 Peach 进行基于变异和生成的 fuzzing
作者:0x7F@知道创宇404实验室时间:2024年9月14日1 前言Peach 是一个于 2004 年开发的模糊测试框架(SmartFuzzer),能够执行基于生成和变异的模糊测试。其核心思路在于其...
【字符编码】ASCII、Unicode和UTF-8的关系
ASCII、Unicode和UTF-8的关系捋一捋ASCII编码和Unicode编码的区别:ASCII编码是1个字节,而Unicode编码通常是2个字节。字母A用ASCII编码是十进制的65,二进制的...
二进制学习
每天学点新东西exeinfo 可以看到壳信息upx -d upx脱壳编译x86程序依赖sudo apt-get install -y build-essential module-assistant ...
如何使用Extrude分析和检测二进制源码中的安全问题
关于ExtrudeExtrude是一款功能强大的二进制源码安全分析工具,该工具可以帮助广大研究人员轻松检测和分析分析二进制文件是否存在缺失的安全功能、信息泄露等。当前版本的Extrude 处于开发的早...
堆的基本知识
本期内容完全是为刚入门的新宝准备滴~ 通俗易懂 满满干货 记得军训间隙偷偷卷起来呀 堆的基础知识 ——二进制 堆基本数据结构分析 关于AMP位的描述: 下面是一个示例...
Base64编码原理
Base64编码首先将明文转为二进制数据,此时得到的二进制数据中每8个bit位为一个单元,如下: 明文--ES &nbs...
无网不惧,轻松上手,openEuler系统离线部署Docker全攻略!
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
HardeningMeter:一款针对二进制文件和系统安全强度的开源工具
关于HardeningMeter HardeningMeter是一款针对二进制文件和系统安全强度的开源工具,该工具基于纯Python开发,经过了开发人员的精心设计,可以帮助广大研究人员全面评估二进制...
Cython 二进制库逆向分析全面指南
众所周知,Python 类题目最难的一类是使用 cython(https://github.com/cython/cython)工具将 Python 代码转成 C 代码并编译成二进制库。此类题目比单纯...
23