OtterRoot Netfilter Universal Root 1-day在三月下旬,我尝试监控 Linux 内核子系统中容易出现可利用漏洞的热点区域的代码提交,这部分是为了研究通过补丁差异分析...
C#黑客编程必须掌握的知识 (下)
C#黑客编程必须掌握的知识 (下)结构体封送win32API中有很多需要结构体的场景,当你使用C#进行平台调用的时候,也需要遵循相应的规则,如果在windows平台存在一个如下的结构体:typedef...
CVE-2024-21762漏洞分析
一、漏洞简介与威胁分析FortiGate今年来连续爆出多个高危漏洞,其中一个严重级别漏洞CVE-2024-21762是SSL VPN的内存未授权越界写入仅有的2个字节rn导致了RCE。漏洞利用链比较巧...
【技术干货】QEMU-CVE-2020-7039
知识前置Slirp模块QEMU内部网络分为两部分:提供给客户的虚拟网络设备(E1000 PCI网卡...).与模拟NIC交互的网络后端(例如,将数据包放入主机的网络).默认情况下,QEMU将为gues...
浅析libc2.38版本及以前tcache安全机制演进过程与绕过手法
本文重点关注tcache本身的结构、取用放入的原子操作,以及其free安全机制的演变过程,大概分水岭在于:2.26(tcache出现)2.28(_int_free引入key防止双重释放)2.32(PR...
分享一个简单且粗暴的白嫖某数据库管理软件的思路
起因 七月份的时候换了M芯片的MacBook,从Intel换到M一开始确实是用不惯,包括之前经常用的破解软件都得重新找M系列专版的,所以一开始就秉着能白嫖就不花钱的想法去白嫖朋友的; 但是总有白嫖不到...
某鹅浏览器中jcestruct协议原理分析
jcestruct是鹅厂自研的一个协议,本篇文章相对于全面的进行分析下实现过程及其分析的心得,本文仅以技术角度分析下某鹅浏览器采用该协议的优良性,希望更多的人能认识到除了json,protobuf...
PHP反序列化ctf题解
unseping(序列化)题目:<?php highlight_file(__FILE__);class ease{ private $method; private $args; functi...
Go :恶意软件开发(第三部分)
欢迎回来!在前面的部分中,我们启动并运行了 TCP 服务器和客户端,甚至在目标计算机上执行系统命令。现在,是时候升级了。在这一部分中,我们将深入探讨如何将文件上传到目标计算机,逐步向您展示如何通过网络...
『工具使用』IDA新版本 Beta常用插件修复
日期:2024.12.06 作者:H4y0 介绍:IDA新版本下由于idaapi更新,导致大部分插件无法正常使用,本文将简单介分享几个常用的可在IDA新版本下运行的插件。 0x00 前言...
多核通信的一种IPC通信方案
点击上方蓝字谈思实验室获取更多汽车网络安全资讯目前,主流的车载芯片都已支持多核系统(multi-core systems),多核通信最为关注的当属数据同步(synchronization)问题。多核通...
安卓逆向之第二代:函数抽取型壳
#WingBy小密圈知识星球简介在文末。前言:本文是通过学习https://bbs.kanxue.com/thread-271139.htm,并结合自己的理解所完成的。函数抽取型壳的核心思想是对Dex...
32