程序逆向

IDA 技巧(50) 执行流箭头

尽管如今大多数IDA用户可能使用图形视图,但文本视图在某些情况下仍然非常有用。有一种情况,你有没有注意到,它有一个用户界面,可以帮助你可视化代码流,即使没有完整的图形视图,甚至在函数外部也可以使用(图...
阅读全文
安全文章

篡改内存elf文件getshell

适用条件:程序text段具备rwx权限或者能用修改权限的函数修改对应权限一般要是程序开启了pie,如果不泄漏地址的情况下就算text段是rwx,但是没有会造成缓冲区溢出的漏洞函数,怎么劫持程序执行流呢...
阅读全文