0x01 工具介绍 “铲子”是一款简单易用的JAVA SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款简单、好用、的代码安全扫描产品。支持漏洞:内置了 sql 注入、命令注入、文件上传、...
C/C++逆向:函数逆向分析-调用约定分析
在进行函数逆向分析时,分析其函数调用约定具有非常重要的作用,因为调用约定直接影响了函数的参数传递、返回值、栈管理、寄存器使用等多个方面,不同的编译器和平台可能有不同的默认调用约定,识别调用约定可以帮助...
Windows安装MinGW及C++及Qt环境和配置
安装成功 Window配置环境变量 C:MinGWbin 下载QtCreator 安装QtCreator Qt开发工具下载地址: https://mirrors.tuna.tsinghua.edu.c...
内存安全编码强化Android系统安全
自从Google开始转向使用Rust语言来开发Android系统的新功能以来,系统中出现的内存错误数量大幅减少。在过去的五年里,Android系统中与内存相关漏洞的数量显著减少,这一成果主要得益于Go...
使用 GhostStrike 的高级流程掏空部署隐蔽的反向 shell
幽灵打击⚔️GhostStrike是一款专为红队行动设计的先进网络安全工具,具有复杂的技术来逃避检测并在 Windows 系统上执行进程挖空。✨ 特点动态 API 解析:利用自定义的基于哈希的方法动态...
C/C++逆向:数据类型识别
在逆向工程中,数据类型识别是理解程序逻辑的重要步骤,因为它直接影响对程序逻辑和功能的理解,识别出数据类型有助于确定变量的含义和函数的行为。在分析恶意软件或者寻找安全漏洞时,识别数据类型能够帮助发现代码...
C/C++逆向:switch语句逆向分析
ee常见的实现方式包括以下几种:①顺序判断(if-else链):编译器将switch语句转化为一系列的if-else语句。这种方式适用于case值较少的情况。反汇编代码表现为一系列的比较和条件跳转指令...
C/C++逆向:if语句逆向分析
在逆向工程中,分析汇编代码中的 if 语句是一项常见任务,因为条件分支是程序控制流的重要组成部分。在高级语言(如 C/C++、Java)中,if 语句用于控制程序逻辑的分支。在汇编层面,if 语句的逻...
信奥入门 | C++编写中秋祝福小程序
中国传统节日中秋节到了,作为少儿编程程序员,我们可以通过一个C++程序,祝福大家中秋节快乐!以下是一个简单的C++程序示例,它结合了C++的基本语法(如输入输出流、字符串等)和中秋节的祝福语:代码如下...
SQLMap图形化工具 SqlMapForGui
0x01 工具介绍 SQLmap辅助工具是一款图形用户界面(GUI)工具,旨在简化和增强SQLmap的使用体验。SQLmap是一个开源的渗透测试工具,主要用于自动化检测和利用SQL注入漏洞。通过SQL...
Rust 针对签名内存错误重写Shim逻辑中的库是关键
谷歌支持在低级固件中实现 Rust,促进遗留代码的翻译,作为对抗威胁内存访问安全的错误的一种手段。在一篇新的博客文章中,Android 团队声称,在现有固件中从 C 或 C++ 切换到 Rust将提供...
【c/c++ 】Windows 开发笔记[三]
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:23785声明:仅供学习参考,请勿用作违法用途目录智能指针线程上下文错误处理内存分配映射取消named_pipe线...
15