MFC_666666.zip
MFC程序例子+ida数据库文件,有兴趣的同学下载下来试一下(每次都要为资源描述凑字,我好难啊! help me please)
Ret2Libc 实战之利用 ZwSetInformationProcess.zip
使用ntdll库中原有的ZwSetInformationProcess代码关闭DEP。
exception.zip
自己写的《0day》章例子,里面有异常、safeSEH的主观理解,欢迎兄弟姐妹下载。
0day第11.7节作者没有提供的漏洞程序收集.zip
内容包括《 oday安全:软件漏洞分析技术》11.7节作者未提供的漏洞程序:flashplayer9.0.124、IE7、flashplayer_uninstall。
shellcode分析工具.zip
用来加载shellcode的程序,execsc.exe是cuckoo自带的,sc_test.exe是导师给的。
oday安全:软件漏洞分析技术第五章堆溢出.zip
《oday安全:软件漏洞分析技术》第五章的例子,包括源C代码、源程序、IDA数据库文件等,有兴趣的同学调试看看
cuckoo主机分析机通信行为分析.zip
cuckoo分析任务过程中截取的完整数据包;agent.py原始代码、精简后代码;上传到分析机的临时压缩文件;analysis.conf文件。有兴趣的同学可以观察cuckoo的主机和分析机之间的通信过程。
is32bit.zip
cuckoo代码中用到的测试样本是32位还是64位的程序,包括ida数据库文件,有兴趣的同学可以看看。
oday安全:软件漏洞分析技术GS_0.zip
oday安全:软件漏洞分析技术第10章第一个实验。有兴趣的小伙伴尝试一下。
us-14-Kamlyuk-Kamluk-Computrace-Backdoor-Revisited.pdf
国外安全研究员在2014年8月发出的一篇关于Absolute公司的防盗追踪软件存在安全风险的技术分析文章。
WriteFile.zip
自己写的写文件demo,用来调试操作系统内核代码,测试用的。
wininet.dll创建线程2个demo
发现wininet.dll库中的代码会背着程序员创建线程,里面是2个测试demo。
MFC程序破解flag
压缩文件包含源程序,ida数据库文件,flag。有兴趣的同学可以尝试一下破解。
dns爆破工具测试结果
压缩文件中包含使用dnsmap测试的几个大网站的爆破结果,有兴趣的同学也可以自己在Kali中测试一下
易语言关机程序
包含易语言的二进制关机程序、易语言导出动态库,和对应的IDA数据库文件
Win32消息调试
这个压缩包包含二进制可执行文件、IDA数据库文件、源代码。
驱动获取系统进程
这个例子是使用NT式驱动获取系统正在运行的进程,需要使用Dbgview捕获驱动程序的输出内容
PE重定位练习
该文件包含一个dll和PEview,和文章中的截图对应,方便大家更好的理解PE重定位原理
一道二进制逆向题
某公司的一道二进制逆向题目,人为设置了障碍,考验对ida的操作是否熟练。
Windows版本Netcat
Windows版本的nc命令,可以用来和Liunx下的nc做数据通信。
de4dot_all_version.zip
所有版本的de4dot,专门用来反混淆C#样本。
11.7节用到的程序和POC代码.zip
《0day安全:软件漏洞分析技术》11.7节用到的程序和POC代码。
动态调试Smali语言.zip
Smali语言动态调试用到的工具和APK文件
718CA3B4F8B017A1D82DA3E67FADDD6F
一个漏洞利用样本,执行js脚本,下载Sodinokibi勒索软件并运行(功能已失效)。
CoffeeAndHappyBirthday.7z
《安卓逆向学习记录_0》文章所使用的2个项目,包括Coffee和HappyBirthday。
dex2jarAndjd-gui.7z
《安卓逆向学习记录_0》文章所使用工具:AndroidStudio安装包可以到官网developer.android.google.cn下载;压缩包里包含dex2jar-2.0和jd-gui-1.6.6.jar工具。
GS_replace.zip
第十章栈中守护天使,同时替换栈中和.data节区的___security_cookie。这个例子堆漏洞溢出要求太苛刻了,现实例子不一定好实现。
VirtualFunction.zip
oday安全:软件漏洞分析技术第6章第3小节攻击C++虚函数的实验,没有使用溢出,修改读入数据中的几处关键值,运行自己shellcode。有兴趣的小伙伴尝试一下。
0day安全第6章在栈溢出中利用SEH.zip
《0day安全:软件漏洞分析技术》第6章在栈溢出中利用SEH,自己写的例子,有兴趣的同学可以调试下。
第8章printf中的缺陷.zip
自己按照书上写的代码,printf函数缺陷
堆溢出利用程序.zip
《0day安全:软件漏洞分析技术》第五章的堆溢出利用,在原来基础上做了修改。
IDC脚本(3个demo).zip
idc脚本的3个例子,有兴趣的同学可以在ida里面运行一下。
monitor.zip
Cuckoo程序在windows平台下的核心监控工具,还包含了一个procmon监控的日志文件。有兴趣的同学可以逆向分析一下。
test_elf_test
一个文章中用到ELF文件,有兴趣的同学可以查看一下文件的格式。
CVE-2017-0199.zip
调试CVE-2017-0199漏洞样本过程中保存的中间文件,有兴趣的同学可以调试试试。强行添加摘要至50字。
login_scripts.7z
使用python和chromedrive弄的网页签到脚本,一个需要输入账号密码,一个直接点击签到。
testpowershell.ps1
一个powershell脚本代码,有兴趣的同学可以试着用powershell ISE 来调试以下。
网络安全方面4篇文章.zip
网络安全方面的几篇文章,防止原文链接丢失,特地保存的pdf文档格式。
windbg_app.7z
在Windows10中安装的Windbg预览版,提取出来后可以在Windows10 32位、64位运行(测试在WindowsXP、Windows7系统运行不了,其他版本以测试结果为准)。