免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
ByteCodeDL原理篇之手把手教你实现污点分析
0x00 Introduction 本文主要是根据ptaint这篇论文的思想:将指针分析和污点分析统一起来进行分析,实现ByteCodeDL的污点分析功能,在阅读本文之前建议先学习下面三份资料 htt...
InnoDB原理篇:聊聊数据页变成索引这件事
来自公众号:程序猿阿星前言大家好,我是阿星每个缓存页对应一个数据页。本文就以数据页为起点,来聊聊InnoDB的索引。数据页我们都知道平时执行crud的时候,都会从磁盘上加载数据页到Buffer Poo...
使用 Unicorn 对白盒密码算法进行动态故障注入实践
Kerckhoffs 原则提出,一个密码系统的安全仅依赖于密钥的安全,除密钥外,密码系统的一切都被视为是公开的信息。然而在现实中,软件逆向技术和动静态调试技术已经能够成功对密码系统进行密钥提取攻击。鉴...