逆向
文章平均质量分 91
0pr
咳咳~ 大概就是 OSCP OSEP OSWE OSED OSCE3 CRTO CRTP CRTE PNPT KLCP eCPPTv2 eCPTXv2 eJPT 这些了~
展开
-
Microsoft Word RTF Font Table Heap Corruption - 漏洞解析(CVE-2023-21716)
本文对 Office Word RTF Heap Corruption(CVE-2023-21716)进行了一些分析。目前为止,我们找到了 wwlib 库中的问题方法,初步了解了 RTF 格式以及控制字符。接着我们对 wwlib 中的 **FSearchFtcmap** 方法进行了行为分析,知道了 font id 是存放在 esi 中,切 esi 作为循环加载字体的 index,index 值将会使用 **movsx** 指令分别加载到 ecx 和 edx 中。原创 2023-03-09 21:07:04 · 1555 阅读 · 0 评论 -
Cobalt Strike Beacon 初探
这篇文章对 Beacon 做了一些比较简单的分析。开个头先,之后还会不断深入。原创 2022-12-24 14:46:09 · 1242 阅读 · 0 评论 -
shellcode 中 null byte 的成因和避免方式总结
第一种避免 null byte 的方式其实很简单,开发过程中注意就行,有小数都换成大数加负数或者负数取负即可。第二种避免 null byte 的方式得结合实际情况,看当时哪个寄存器可用。可以看到除了特定的会产生 null byte 外,使用其他寄存器都是安全的。call 和 jmp 指令产生的 Null Byte,得从头开始讲了。不随便挖坑,还有坑没填完 😄。原创 2022-11-16 23:06:38 · 558 阅读 · 0 评论 -
Question about Resolving _IMAGE_DATA_DIRECTORY
Question about Resolving _IMAGE_DATA_DIRECTORY原创 2022-10-01 20:39:15 · 463 阅读 · 0 评论 -
Reverse Engineering Preliminary – ASM Instructions
This article serves as an accumulative note as I will add more and more instructions along the way, and I will constantly update each instruction for more details and more sophisticated and advanced usage. More on the way then.原创 2022-09-25 23:05:48 · 773 阅读 · 0 评论 -
0x03-逆向-BoF基础的基础
目录今日目标深入 BoFBoF 的前世今生BoF 的种类BoF 的应对策略物理寻址的应用找到 Boot Sector 在内存中的前两个字节的位置寄存器寄存器的种类通用寄存器段寄存器指针寄存器索引寄存器控制寄存器段和段寄存器小结完成任务程序拆解及必要汇编指令org 指令jmp 指令times 指令pusha popa 指令条件控制指令其他必要的汇编指令总结参考链接今日目标今天细看了一下 narnia2(不知道这是什原创 2020-06-04 22:59:18 · 1112 阅读 · 2 评论 -
0x02-逆向-执行环境变量
目录今日目标可以学到什么?什么是 Shellcode?Shellcode 是怎么编写出来的?Shellcode 测试Shellcode 如何传递给程序?Bash 设置环境变量``$()如何利用这个漏洞?参考链接今日目标继续 narnia 系列。今天的目标是 narnia1。首先,这个挑战本身很简单,但是可以细想一下背后的原理,还是有一些地方值得挖掘和理解。这是 narnia1 的源码。#include <stdio.h>int main原创 2020-05-30 09:55:15 · 644 阅读 · 0 评论 -
0x01-逆向-scanf使用不当造成内存控制
目录这是什么?可以学到什么?数据类型长度管道Real User ID 和 Effective User ID格式化输出EndianessGDB基础如何利用这个漏洞?参考链接这是什么?进入逆向的世界。以一个 war game 作为开场,后续不断深入。这个 war game 是 narnia。链接此处。Level 0 -> Level 9,难度不断增加。踏出第一步,Level 0.根据官网的提示,SSH 连接到服务器。所有源文件都在 /narnia 目录,并原创 2020-05-23 22:04:11 · 445 阅读 · 0 评论