简介 Shell 是一个用 C 语言编写的程序,它是用户使用 Linux 的桥梁。Shell 既是一种命令语言,又是一种程序设计语言。 Shell 是指一种应用程序,这个应用程序提供了一个界面,用户通...
神奇日游保护分析——从Frida的启动说起
最近看论坛里很多人在讨论一个日游——jp.gungho.*,特征so是lib__ 6dba__.so。 出于兴趣看了看,发现不是常规的自定义linker。于是花了三天时间把基本的加固流程和保护原理分析...
G.O.S.S.I.P 阅读推荐 2025-06-12 虚拟化混淆,看你七十二变?
在国内的软件代码破解(crack)论坛上,一度以能够破解虚拟化混淆技术(Virtualization Obfuscation,以VMProtect为代表)作为技术能力高超的标志。不过随着越来越的分析文...
python hook
在 Itzik Kotler的《InYourPythonPath.pdf》[1]中提到了一种 hook 方法,这里仅通过实验的方式展示 pdf 中所叙述的大部分内容,具体剩下的内容可以去翻阅相...
HXP38C3 Mbins Wp 解释器:侧信道攻击与模拟执行技术深度解析
这是我做过的最难的逆向题,题目给了1000个二进制程序,单个难度不大,但是把1000个统一起来自动化那真是太难了,根据这题是考自动化。一题目背景题目给了chk0.bin-chk999.bin共1000...
Vulnhub Tr0ll3靶机实战
Vulnhub Tr0ll3靶机实战前言这是一次打Tr0ll3靶机的实战,附上下载链接https://download.vulnhub.com/tr0ll/Tr0ll3.ova信息收集1.判断靶机ip...
shell脚本基础用法
往期推荐Kioptrix-Level Three 思路整理【渗透利器】信息收集的神器脚本解释器与变量脚本文件类似❝知道windows下有.bat脚本用来批量执行命令的,那Liunx下呢则是使用.sh脚...
CovRL-Fuzz:基于大模型变异的JavaScript解释器模糊测试技术 | 技术进展
基本信息原文名称:Fuzzing JavaScript Interpreters with Coverage-Guided Reinforcement Learning for LLM-Based M...
面向GPTs的提示词注入攻击分析
在去年的时候OpenAI推出了可以为特定目的创建的定制版ChatGPT——称为GPTs。GPTs是任何人都可以创建一个定制版本的ChatGPT,以帮助他们在日常生活中、特定任务、工作或家庭中更加有用,...
Mitre Att&ck框架T1059.008技术(Network Device CLI)的简单实现
一、技术描述网络设备命令行技术(Network Device CLI,T1059.008),位于执行攻击(Execution)战术中,是“命令和脚本解释器技术(T1059)的子技术。官方对该技术的描述...
VMPWN的入门级别题目详解(二)
温馨提示:文章有点长,图片比较多,请耐心阅读实验四 VMPWN4题目简介这道题应该算是虚拟机保护的一个变种,是一个解释器类型的程序,何为解释器?解释器是一种计算机程序,用于解释和执行源代码。解释器可以...
Ubuntu Linux 受到需要重启漏洞的影响,该漏洞会导致本地提权到 root
自 10 多年前推出的 Ubuntu Linux 21.04 版本以来,在默认使用的 needrestart 实用程序中发现了五个本地权限提升 (LPE) 漏洞。这些漏洞由 Qualys 发现,编号为...