CWE-14 编译器移除释放缓冲区的代码 Compiler Removal of Code to Clear Buffers 结构: Simple Abstraction: Variant 状态: D...
利用 LLVM 攻击 VMProtect 代码混淆(上)
下图对接下来要描述的所有操作和组件进行了一个简单概述,蓝色块代表输入,黄色块代表运行,白色块代表中间信息,紫色块代表输出。 LLVM 命名最早源自于底层虚拟机(Low Level Virtual Ma...
CWE-733 编译器优化对安全关键代码的移除或修改
CWE-733 编译器优化对安全关键代码的移除或修改 Compiler Optimization Removal or Modification of Security-critical Code 结...
一分钟免杀cobaltstrike
简要介绍 本次利用到的是Nim语言 Nim 是一门开源的编程语言 Nim 的独到之处在于它可以编译成其他编程语言代码(主要是 C 语言和 JavaScript) 将 Nim 与 C 语言或 JavaS...
【01.30】安全帮®每日资讯:微软安全业务年收入超百亿美元;Emotet将于4月25日自动卸载
安全帮®每日资讯安全业务年收入超百亿美元,原来微软才是全球最大的网络安全厂商近日,微软CEO萨提亚·纳德拉表示,微软在2020年的安全业务收入达到100亿美元,年增长率超过40%。这些安全业务包括了,...
Windows MVSC编译器实现Xtended Flow Guard(XFG)保护机制的原理分析
一、前言近期,微软正在开发Xtended Flow Guard(XFG),这是Control Flow Guard(控制流防护,CFG)的演进版本,作为其自身的控制流完整性实现。XFG通过不同类型函数...
为什么编译原理被称为龙书?
来自公众号:Java建设者碎碎念为什么这本书叫做 龙书(Dragon book)?这本书很有意思,它的书名是 《Compilers: Principles, Techniques,...
python好是好,漏洞也不少
嗨~大家好,这次准备分享一下 python 相关的漏洞案例,以及如何安全的使用 python 进行开发。 常见的使用 python 的场景有如下几种: 1.在线的python编译器 2.用于数据采集的...
V8 引擎空指针引用漏洞的新型利用技术
介绍去年,英国国家网络安全中心(NCSC)报告了一个V8编译器中存在的安全漏洞,随后Google便悄悄修复了该漏洞。这个漏洞ID为1003286,漏洞的具体信息可以点击【阅读原文】获取。根据漏洞报告的...
基本功 | Java即时编译器原理解析及实践
总第417篇2020年 第41篇跟其他常见的编程语言不同,Java将编译过程分成了两个部分,这就对性能带来了一定的影响。而即时(Just In Time, JIT)编译器能够提高Java程序的运行速度...
6