代码仓库:https://github.com/bminor/glibc/blob/glibc-2.27/,只分析 64 位模式下。一关键概念malloc_chunkmalloc 申请的内存块被称为 ...
【实操】大语言模型能否按照特定要求撰写情报简报
今天给大家推送一个利用ChatGPT等大语言模型撰写情报简报的模板:It is VITAL for you to complete every step ,in detail . Do not ski...
使用汇编代码实现反向shell
文章来源:奇安信攻防社区链接:https://forum.butian.net/share/4046作者:XYZF实现一个反向shell连接1.寻找kernel32.dll这里使用的是PEB法来寻找k...
DEC/RPC协议与Windows服务创建浅析(银狐原始进程隐匿方式之一)
该方法是在一个银狐家族的样本中发现的,通过构造RPC数据包并发送请求至对应的RPC服务,能够绕过多个终端安全软件对CreatServices、NrdClientCall3等3环函数的Hook,从而规避...
PHP反序列化新手入门学习总结
最近写了点反序列化的题,才疏学浅,希望对CTF新手有所帮助,有啥错误还请大师傅们批评指正。php反序列化简单理解首先我们需要理解什么是序列化,什么是反序列化?PHP序列化:serialize()序列化...
难绷,一种重命名+符号链接禁用EDR(Crowdstrike)的方法
最近看到的一个项目:https://github.com/rad9800/FileRenameJunctionsEDRDisable #include <windows.h>#includ...
C语言中结构体struct的用法
定义结构体变量 下面举一个例子来说明怎样定义结构体变量。 struct string { char name[8]; int age; char sex[2]; ...
SecMap - 反序列化(PyYAML)
🍊 SecMap - 反序列化(PyYAML)这是橘子杀手的第 49 篇文章题图摄于:绍兴 · 东湖YAML 相信橘友们都接触过。YAML 最常见的用途之一是创建配置文件。相比 JSON,因为 YAM...
C++ type traits分析
来源:xdeskhttps://blog.csdn.net/xiangbaohui/article/details/106571580C++ type traits分析我们在平时常常会听到有人说tra...
记一次ThinkPHP测试(Bypass宝塔)Getshell
文章来源:先知社区(暮秋初九) 原文地址:https://xz.aliyun.com/t/10534 一、简单的信息收集 尝试路径报错,获取目标版本和配置信息。 https://example.com...
C语言各数据类型的内存映像
来源:网路素材C语言各种数据类型的内存映像(32位平台):0、signed char#include int main(){ char min = 1<<7; char max = (1&...
四大C语言知识总结
1、#define宏定义以#号开头的都是编译预处理指令,它们不是C语言的成分,但是C程序离不开它们,#define用来定义一个宏,程序在预处理阶段将用define定义的来内容进行了替换。因此在程序运行...
32