- 博客(68)
- 资源 (12)
- 收藏
- 关注
转载 基本ROP
随着NX保护的开启,以往直接向栈或者堆上直接注入代码的方式难以继续发挥效果。攻击者们也提出来相应的方法来绕过保护,目前主要的是ROP(Return Oriented Programming),其主要思想是在**栈缓冲区溢出的基础上(这一条之后不再重复提及),通过利用程序中已有的小片段(gadgets)来改变某些寄存器或者变量的值,从而改变程序的执行流程。**所谓gadgets就是以ret结尾的指令序列,通过这些指令序列,我们可以修改某些地址的内容,方便控制程序的执行流程。
2017-08-29 09:21:17
8758
转载 栈溢出原理
栈溢出指的是程序向栈中某个变量中写入的字节数超过了这个变量本身所申请的字节数,因而导致栈中与其相邻的变量的值被改变。这种问题是一种特定的缓冲区溢出漏洞(比如说,还有向堆中写,向bss段写)。而对于黑客来说,栈溢出漏洞轻则可以使得程序崩溃,重则可以使得攻击者控制程序执行流程。
2017-08-29 09:17:35
13897
原创 反编译可以显示中文的apktool(ShakaApktool)
反编译可以显示中文的apktool(ShakaApktool),在git上也有开源,对apktool进行了很多bug的修复以及优化~
2015-04-10 18:29:48
9701
3
原创 博客与朋友们的相关交流问题
由于只有发博客的时候,才会观看到一些朋友反馈遇到的一些问题,不能及时回复,所以希望各位朋友谅解~大家可以在我的qq群里面进行交流,群里基本都是学习或研究安卓逆向以及游戏破解的学生,工作者,可以很愉快的进行交流学习~也可以去www.pd521.com 论坛进行发帖交流,论坛上的大牛也是挺多的,如果有人看到会进行解答交流~爱破解,爱鬼哥交流群:37772
2015-03-06 18:32:43
2715
1
原创 跟着鬼哥学so修改,五,实例第二篇
这篇文章也是前段时间的文章,最近这个系列的so分析刚好可以做为一个实例教程,所以就补充拿回来了。前四篇没看的,请继续关注博客,看完前面四篇。
2014-12-24 10:03:48
4416
1
原创 跟着鬼哥学so修改,四,实例第一篇
跟着鬼哥学so修改,四,实例第一篇 。。。趁热打铁,加深对so的分析过程,于是就有了这篇文章的补充。。。
2014-12-23 12:21:59
8459
3
原创 早来的圣诞礼物!--android 逆向菜鸟速参手册完蛋版
早来的圣诞礼物!--android 逆向菜鸟速参手册完蛋版把之前的骚动版,漏图快速检查补上 5 多千页翻到手软与眼花。。。而且又进行部分调整与扩展。。。
2014-12-18 12:33:39
5809
1
原创 010Editor 5.0.2 附注册机 附elf,dex,xml文件格式分析模板
010Editor 5.0.2 附注册机 附elf,dex,xml文件格式分析模板
2014-12-10 12:26:25
5316
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人