序幕这篇文章是关于我的个人经历;一个新手黑客,对路由器逆向的了解还很新,我必须面对的挑战,我所做的研究以及我在旅途中学到的东西,部分在我之前的文章中提到过。在经历了模拟固件的经历后,我决定应该将我学到...
D-link DIR-816 路由器命令执行漏洞分析
第一次接触路由器的漏洞,本文主要是漏洞复现,虽然网上没有DIR-816的栈溢出漏洞复现文章,但是有DIR-815的栈溢出复现文章,实际上是大同小异的;路由器不能只是单单是执行system(”/bin/...
华为路由器-历史漏洞复现
华为路由器-历史漏洞复现首先解压固件尝试binwalk提取文件系统:binwalk -Me HG532eV100R001C01B020_upgrade_packet.bin1.遇到binwalk提取文...
tenda固件栈溢出漏洞挖掘和iot常用工具介绍和使用
路由器固件型号:Tenda AC15 15.03.1.16_multi固件下载地址:https://drivers.softpedia.com/dyn-postdownload.php/d27e841...
逆向进入内核时代之APatch源码学习
最近在讲解Linux内核kernel patch的实现原理, 其中不乏优秀的开源项目和内核大神, APatch就是其中之一。APatch借鉴了magisk patch init和selinux的方式在...
通过逆向工程和模拟ECU(瑞萨 RH850)
分析汽车 ECU 固件有时是非常具有挑战性的,特别是当您无法模拟一些最有趣的功能以查找漏洞时,比如基于瑞萨 RH850 系统芯片的 ECU。本文详细介绍了我们如何成功将对这种特定架构的支持添加到独角兽...
gdb 和 QEMU gdbstub 调试技巧
Corrector: TinyCorrect v0.1 - [spaces]Author: Bin Meng [email protected]: 2023/04/28Revi...
VirtFuzz:一款基于VirtIO的Linux内核模糊测试工具
关于VirtFuzzVirtFuzz是一款功能强大的Linux内核模糊测试工具,该工具使用LibAFL构建,可以利用VirtIO向目标设备的内核子系统提供输入测试用例,广大研究人员可以使...
第 3 集:使用 GDB 跟踪堆栈和函数调用
欢迎来到《制作小操作系统》第 3 集。在本集中,我将讨论如何实现堆栈和函数调用。此外,我们将讨论如何使用 GDB 来调试我们的引导加载程序,然后我们利用 bios 中断来清除屏幕并在我们的代码中进行一...
2024 年第一季度 IT 威胁演变趋势分析
有针对性的攻击 三角测量行动:最后的谜团去年六月,有关“三角行动”的一系列报告被正式发布。这是一个之前未知的 iOS 恶意软件平台,通过零点击 iMessage 漏洞进行传播,允许攻击者浏览和修改设备...
IOT漏洞复现——PSV-2020-0437
一前言最近在利用之前开发过的模糊测试工具对于各大路由器厂商的固件进行测试,并且进行漏洞挖掘,因此为了方便进一步对于获得的漏洞进行利用,学习了一些之前公开的漏洞复现原理,再次进行复现,本篇文章参考了PS...
QEMU ELI5 — 第 8 部分,实践和示例
QEMU 但适合初学者 |第 8 部分 — 实践和示例将这一切结合在一起消化 QEMU 所提供的所有内容可能具有挑战性。不要害怕。使用越多,感觉越舒服。要知道,我们所经历的信息是很多的。如果你已经走到...
11