关键词Switch有开发者尝试在任天堂 Switch 1 上运行 iOS 系统,过程确实成功了,但结果不太理想。这个尝试是通过开源的 QEMU 虚拟机实现的,理论上 QEMU 能运行 iOS,只要设备...
IoT漏洞分析之模拟环境搭建
作者论坛账号:A-new首先声明,也是刚开始玩IoT,学习了解路由器这些固件模拟以及漏洞复现,菜鸟一个,主要是记录一下自己走过的坑。配置模拟固件运行的依赖环境其实也有傻瓜化一键工具比如FirmAE 、...
Linux 3.10 版本编译 qemu仿真 busybox
因为没有找到完整版linux 3.10版本编译加qemu仿真教程,准备自己总结一下整个的过程。因为我的出发点是为了仿真一个内核为linux3.10版本、交叉编译器版本也为特定的版本路由器固件。预备知识...
CVE-2025-4076 BL-Link远程代码执行漏洞挖掘
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱 [email protected](带上简历和想加入的...
栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解
文章首发先知社区栈溢出从复现到挖掘-CVE-2018-18708漏洞复现详解作者:vlan911https://xz.aliyun.com/news/17913固件和poc可在github下载:htt...
Ivanti Connect Secure加密磁盘镜像取证与解密技术初探
引言进入设备运行态,获取运行态文件系统数据是目前对网络设备安全性、内部机制研究的第一步。分析设备的引导启动过程是目前此类研究的关键一步,各大设备厂商提供的云产品镜像,给安全研究员利用qemu、vmwa...
7天如何从捡破烂到成功挖出一堆0day
这是一个在2月初就酝酿要写的博客,因为本人大三下处于关键的十字路口考虑升学or就业实习,时间紧迫,以及厂商迟迟未出补丁,故搁置良久,恰逢此刻已到新的人生阶段,并且看到近期厂商已经发了修复后的固件,突然...
万物皆可EVE-NG:手把手教你将Panabit迁移到EVE-NG环境
为了方便大家使用EVE-NG,我们前段时间重新制作了EVE-NG的部署教程(48核+96GB内存!EVE-NG 6.2低配版安装实录,网络工程师必看!),还提供了一些简单的设备镜像。因为我比较穷,云盘...
MIPS栈溢出漏洞实战解析:从DVRF题目看ROP链构造
前言最近导师要搞IOT漏洞挖掘项目,我得找找IOT学习资料,DVRF就适合IOT设备漏洞挖掘从入门到入坟….(bushi固件分析Squashfs系统,还是小端序,提取一下文件有漏洞的程序在pwnabl...
ARM架构Android系统qcow2镜像制作方法
在ARM架构的Android系统上制作qcow2镜像需要结合QEMU工具和Android系统镜像处理。 1. 安装必要工具 确保系统已安装QEMU和Android相关工具 sudo apt-get i...
VNCTF-2025-赛后复现
PWN签到日常检查一下:llq@llq-virtual-machine:~$ checksec pwn[*] '/home/llq/pwn' Arch: amd64-64-little RELRO: ...
tenda路由器漏洞挖掘
tenda路由器漏洞挖掘记录一下自己挖掘路由器的过程,漏洞技术含量不高,挖了几个溢出漏洞分配了CVE编号。CVE-2025-0349CVE-2025-25343环境搭建从官网上下载固件版本:AC6 V...