关于IDACode IDACode是一款功能强大的代码执行和调试工具,该工具可以帮助广大研究人员在IDA环境中执行和调试Python脚本,而且无需频繁切换窗口,也无需离开Visual Studio...
里程停止器拆解分析
“最近太忙了”“里程停止器”工作原理在上篇文章已经讲过,本文介绍拆解分析过程。Hardware Teardown首先拆开 PCB:为了更好地理解该设备,用 KiCad 重新实现了大部分设计,并将组件大...
进行 IFEO 注射
这篇文章主要讲解了IFEO注入(Image File Execution Options Injection),这是一种基于Windows注册表的攻击技术,用于实现代码执行和持久化。以下是文章的核心内...
旧瓶装旧酒:银狐最新样本分析
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
G.O.S.S.I.P 阅读推荐 2025-05-14 AI 爱上调试器
好久没有推荐博客文章了,今天要给大家介绍一篇来自代码调试方面的经验分享文章 The Future of Crash Analysis: AI Meets WinDBG如果大家学习过WinDBG就一定不...
!exploitable Episode One - Breaking IoT
【翻译】!exploitable Episode One - Breaking IoT引言在我们上次的公司团建中,Doyensec 团队乘坐游轮沿着地中海海岸航行。尽管每个停靠点都很精彩,但作为极客,...
【翻译】白盒渗透测试:如何调试 JavaScript 漏洞
这是对在 Docker 容器中运行的 JavaScript Web 应用程序执行白盒渗透测试的指南。在测试易受原型污染的 Web 应用程序时,我们将演示如何在 Visual Studio Code 中...
gdb 调试器快速指南
来啊,一起学习二进制呀1 启动调试器在终端中,使用"文本用户界面"运行gdb> make puzzlebox gcc -Wall -g -c puzzlebox.c gcc -Wall -g...
工具集:BlobRunner【Shellcode 快速调试工具】
BlobRunner 是一个简单的工具,可用于快速调试在恶意软件分析过程中提取的 Shellcode。 BlobRunner 会为目标文件分配内存,并跳转到分配内存的基址(或偏移量)。这使得分析人员能...
工具集:dnSpy【.NET 调试器和程序集编辑器】
工具介绍dnSpy 是一款调试器和 .NET 程序集编辑器。即便没有可用的源代码,你也可以使用它来编辑和调试程序集。主要功能包括:调试 .NET 和 Unity 程序集编辑 .NET 和 Unity ...
三个小技巧(二)
技巧1、TEA加密常数在逆向的过程中如果看到【0x5B4B9F9E】或【0x9E3779B9】这样的常数,可以推测它可能是 TEA 族算法的一个变种或自定义实现,这种常数的出现通常与加密算法中的 轮密...
缓冲区溢出攻击及获取权限
一、前言 1、声明 来自本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何...