本文为看雪论坛优秀文章看雪论坛作者ID:零加一写在前面IoT安全是早早就萌生了想法,奈何早之前当了咸鱼王,动手能力被摒弃。转行进入安全行业后,对安全技能的需求变成了刚需,不能再当咸鱼。趁着这边的项目延...
一窥GDB原理
本文为看雪论坛精华文章看雪论坛作者ID:ScUpax0s本文想要达到的目的:核心目标:了解GDB的调试原理,学习ptrace的使用。支线目标:实现一个可以用来追踪的 tiny debugger(迷你调...
Windows应用程序响应主板上GPIO(SCI)设备中断 硬件篇
本文为看雪论坛优秀文章看雪论坛作者ID:hyjxiaobia 序 2010年毕业那会,我首次接触到51单片机,当时发现51单片机如此简单却功能完备:尽管它没有搭载OS,却能接...
linux内核提权漏洞CVE-2016-5159
本文为看雪论坛精华文章看雪论坛作者ID:amzilun概 述首先这篇文字不是所谓教程,只是自己确实非常喜欢二进制漏洞而写一些总结,有什么写的不妥的希望大伙指正。自己只是站在前辈们的肩膀上,做了...
CVE-2010-3333 笔记分享
本文为看雪论坛优秀文章看雪论坛作者ID:erfze0x01 漏洞描述漏洞成因:栈溢出漏洞。MSO.DLL在处理pFragments数组时未校验复制长度,故可构造数据造成栈溢出,劫持执行流。影响版本:M...
看雪课程 | 反勒索软件开发实战篇
由于勒索软件攻击拥有低成本、高产出等特性,网络犯罪集团可以通过不断推出新的变种版本,来躲避杀毒软件的查杀。而一旦中招,受害者往往为了减少损失,会选择支付赎金,无疑助长了勒索软件的泛滥态势。当前,利用勒...
python编译后的pyd爆破
本文为看雪论坛优秀文章看雪论坛作者ID:rushmaster最近接触一个国外某app的协议软件,是python3.8写的,它把关键模块都编译成了pyd,然后使用pyinstaller打包发布给用户...
A64dbg尝鲜——实战某加固so CrackMe
本文为看雪论坛优秀文章看雪论坛作者ID:0x指纹 前言1. Q&AQ1:为什么写这篇文章? A:因为一方面,目前还没有使用A64dbg工具进行实战并附有详细分析和使用的文章...
看雪论坛精华10在线WEB版终于发布了
刚才在看雪逆向群里,收到一条消息,看雪论坛精华10在线WEB版终于发布了。我看了看很不错,内容也很不错。主要分为这几个板块,喜欢的看下: 基础知识 硬件体系 安全工具 逆向技术 软件调试 加密...
Pwn堆利用学习——LCTF_2016_pwn200
本文为看雪论坛优秀文章看雪论坛作者ID:直木House of Spirit(hos)是一个组合型的漏洞利用,是变量覆盖和堆管理机制的组合利用。是构造一个 fake chunk,然后释放掉它,...
游戏协议大道-筑基篇
本文为看雪论坛优秀文章看雪论坛作者ID:零加一00.抓包通过抓包发现,包的可读性变差了。但看着像是序列化后的json。其中的参数都是上一篇所见识到的。00.0.印证前面说到,这些数据像是序列化后的js...
Linux下wine运行Windows服务的缓冲区溢出
本文为看雪论坛优秀文章看雪论坛作者ID:WindyMan这是vulnhub里一个非常有意思的靶机,下载地址是https://www.vulnhub.com/entry/school-1,613...
6