汇编语言是一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。在汇编语言中,用助记符(Mnemonics)代替机器指令的操作码,用地址符号(Symbol)或标号(Labe...
Syscall绕过EDR
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29。加好友备注星球!!!一些资源的截图:本文基于如下文章:https://whiteknightlabs.com/2024...
libEnccryptor vm 还原的探索
一前言VM对我也说一直是个很有意思的东西,自想还原vmp失败以来,一有机会了解vm都会去看一下,js的vm有很多教程了对我启发很大。这篇文章的实现方案是我的一种对vm还原的尝试,按照我最开始的想法是要...
Ropper:一款功能强大的代码文件搜索和处理工具
关于Ropper Ropper是一款功能强大的代码文件搜索和处理工具,该工具能够帮助广大研究人员以不同的文件格式显示有关文件的信息,并查找用于构建不同体系结构(x86/x86_64、ARM/ARM...
路由器初探之mips基础及mips栈溢出
01不得不说现在iot是越来越卷了(T_T)02mips基础这里笔者参考了《家用路由器0day漏洞挖掘技术》MIPS汇编基础MIPS32的指令中除了加载/存储指令以外,都使用寄存器或者立即数作为操作数...
函数逆向分析-总体流程(整型&指针)
函数的初始化在逆向工程中,函数的初始化操作是函数在开始执行时,为正确运行而进行的准备工作。通常,这些操作发生在函数的序言(Prologue)阶段,具体的内容和顺序会因编译器、调用约定和目标平台(如x6...
PC逆向 中断门与陷阱门
本套课在线学习视频(网盘地址,保存后即可免费观看):https://pan.quark.cn/s/29e451734140声明:所有发布内容来自网络,仅供用户学习交流测试网速使用,部分影片如有内嵌广告...
从CVE-2022-25106看路由器栈溢出利用
点击上方蓝字关注我们声明 文中涉及内容仅作技术交流使用,切勿用于违法行为!前言CVE的描述如下: D-Link DIR-859 v1.05 was discovered to contai...
React Native Hermes 逆向
本文只为了技术分享讨论,切勿使用技术进行非法用途。apk拿过来先拖动到jadx查看:loadAd大概率就是加载广告的地方,点到这个类中往下滑,发现有show方法,通过修改改对应dex的smail将sh...
C/C++逆向:数据类型识别
在逆向工程中,数据类型识别是理解程序逻辑的重要步骤,因为它直接影响对程序逻辑和功能的理解,识别出数据类型有助于确定变量的含义和函数的行为。在分析恶意软件或者寻找安全漏洞时,识别数据类型能够帮助发现代码...
Linux Shellcoding
“面向安全专业人员的 Linux Shellcoding”大家好,今天我们将学习 Linux Shellcoding 并学习实践知识。shell代码编写 shellcode 是了解有关汇编语言以及程序...
深入研究 CVE-2023-2163:我们如何发现并修复 eBPF Linux 内核漏洞
Linux 内核是操作系统中一个动态且不断变化的核心,它不断增强新 功能和新能力。这种持续的演进无意中扩大了潜在的攻击面,使得检测关键漏洞的出现变得越来越困难。这篇博文回顾了过去,带我们回到了eBPF...
20