- 博客(21)
- 资源 (2)
- 收藏
- 关注
原创 栈溢出利用之return to dl-resolve payload 构造原理(二)
return to dl-resolve payload构造原理
2016-11-03 00:11:18 2109
原创 栈溢出利用之return to dl-resolve payload 构造原理(一)
前段时间,学习了return to dl-resolve 方法,并且分别在32位应用和64位应用上实践了一番,现记录下我的学习心得。
2016-11-02 22:23:54 3352 1
原创 栈溢出利用之return to dl-resolve实例
最近学习了一下漏洞原理与利用,学习到栈溢出漏洞利用的一些技巧,记录下自己的学习心得。关于return to dl-resolve的原理,网上有许多的文章已经写的很清楚了,就不赘述。本文主要是根据return to dl-resolve的原理,实现32位和64位环境下的漏洞利用。
2016-10-07 23:56:17 3542 4
原创 栈溢出漏洞利用小结
总结一些栈溢出漏洞利用的技巧。在分析一个可执行文件前,需要先利用file命令判断是32bit还是64bit,注意函数传参时栈平衡。然后看看开启了什么防护,比如:NX、PIE、RELRO、FORTIRY、CANARY。如果开启了CANARY,就不是栈溢出利用那么简单了。
2016-10-07 17:24:35 3135
原创 Intel SGX Application
从SGX的概念提出到支持SGX的硬件问世的这段时间,有一些基于SGX的应用,但是很少。只有微软的Haven(USENIX 2014)、VC3(SP 2015)。但是,2016年有大量基于SGX的安全文章,SGX的安全研究比较热门。
2016-04-29 11:10:54 3743
原创 区块链技术安全
最近区块链技术比较热门,应用范围涉及金融(银行、支付、转账、股票交易)、智能合约、数字货币、选举投票、资产管理等等。虽然其有效的避免了中间人攻击,但是也存在其他安全性问题,比如:基于PoWg共识过程的区块链主要面临的51%攻击问题,即节点通过掌握全网超过51%的算力就有能力成功篡改和伪造区块链数据;新兴计算技术破解非对称加密机制的潜在威胁和隐私保护问题。
2016-04-21 20:06:53 6943
原创 区块链技术
区块链(blockchain) 技术是指利用去中心化和去信任的方式集体维护一个可靠分布式数据库的技术。 关键词:去中心化(Decentralized)、去信任(Trustless)、集体维护(Collectively maintain)、可靠数据库(Reliable Database)。
2016-04-19 11:51:02 2341
原创 Intel SGX
最近Intel推出的SGX技术对云计算安全保护有重要意义,SGX技术是Intel于2013年在ISCA会议的Workshop HASP中提出的,但只是提出了这一概念和原理,2015年10月第一代支持SGX技术的CPU问世。在这两年间,微软基于SGX模拟器提出了SGX技术两种应用,分别是Haven(USENIX 2014)和VC3(SP 2015)。本次主要学习SGX的原理。
2016-04-14 16:00:54 14809
原创 Intel x86_64 Architecture Background(1)
目前大多数的前沿研究都是基于64位的系统,如Graphene等等,因此本次学习一些 Intel x86_64相关的体系结构知识。操作系统利用虚拟化使各个应用进程安全的执行,互不影响。而该虚拟化两个关键的技术是:地址转化和软件特权级。
2016-04-13 22:06:40 1057
原创 Android NDK 编程之环境搭建
最近学习Android NDK原生编程,为分析SO库打下基础。NDK有很多的优势,比如:提高应用的性能、安全性高等等。
2016-04-12 10:09:16 642
原创 Ubuntu14.04 更换内核重启出现:Missing Modules
Ubuntu14.04的内核从3.19降级到3.14.0。在编译安装之后,运行命令:update-grub,重启之后发现没有出现Grub菜单并且Initrd.img文件不完整。
2015-08-29 11:29:47 7692 4
原创 Win7卸载E信后出现蓝屏解决方案
1. 起因 前几天无线网网速很慢,借用室友的有线网,安装了E信。在安装的过程中,出现了一次 蓝屏,不过自动修复了。今天手贱把E信卸载了,结果重启出现蓝屏。提示是ndis.sys出错,经 过几次实验发现是无线网卡的驱动被破坏了。2. 解决方案 系统启动后,进入安全模式,禁用无线网卡驱动。然后重启可以
2015-04-13 15:27:19 757
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人