嵌入式设备逆向所需的工具链

相关的应用程序或工具有:UART(Universal Asynchronous Receiver Transmitter,通用异步收发器):UBoot;Depthcharge;SPI (Serial Peripheral Interface,串行外设接口):Flashrom;I2C(In...

Read More

苹果无线生态系统安全性指南

  Apple公司拥有着世界上最大的移动生态系统之一,在全球拥有15亿台有源设备,并提供十二种专有的无线连续性服务。以往工作揭示了所涉及协议中的一些安全性和隐私性问题,这些...

Read More

静态注入PE导入表

  0.说明 编译器:vc++6.0 编写语言:c 全代码及测试案例的链接在最后面   1.导入表注入的前提 (1)注入 注入可以理解为将自己的代码添加到注入对象exe的内存(运行前后都可以),目...

Read More

2021WMCTF中的Re1&Re2

  Re1 首先ida反编译main函数会报错,这个一般是程序中有花指令导致的。 因为main函数比较大,用提示成功字符串定位到最后的汇编代码,向上翻翻便看见出问题的代码。 双击该...

Read More

2021 蓝帽杯 Final RE Writeup

  abc 题目中存在着大量的花指令来妨碍我们查看伪代码,我们这里尝试编写 IDAPython 脚本来去除花指令。 花指令分析 TYPE1 call $+5 其实相当于往栈上写一个返回地址(0x4...

Read More

H2Miner挖矿蠕虫新变种

  一、概述 近期捕获到H2Miner挖矿蠕虫变种病毒,H2Miner是一个linux下的挖矿病毒,是用Golang编码的,该变种利用Docker swarm开放一个TCP端口2375(或2376)攻击云服务器,下载恶意...

Read More

堆利用—Chunk extend Overlapping

漏洞简介chunk extend overlapping在堆中是一种比较常见的利用手段,其主要原理就是因为某些意外情况我们可以去修改一些已经申请或在空闲状态的堆块的大小,从而造成堆块重叠的...

Read More

iOS逆向之抢红包以外的那些事儿

前言做iOS逆向有段时间了,发现大多数人对于iOS逆向的了解是这样的。 实际上呢,iOS逆向不光只是可以用来简单的开发个插件,用来实现微信抢红包或者钉钉自动打卡功能,它的用途基本...

Read More

破解Windows经典扫雷游戏

关于扫雷,大概老司机们都有影响,都曾今玩过把。早年时候虫虫就曾玩过,当时用的不知道怎么玩,都一个一个点出来慢慢玩,所以基本上没怎么赢过,当时借用北大化学实验室做课题,偷偷用...

Read More
关闭