自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 【编程记录】linux错误输出重定向

linux下错误输出重定向

2022-02-21 10:50:54 668

原创 【编程记录】python listdir 按照时间排序

os.listdir按照时间排序

2022-02-21 10:47:06 4838

原创 【DynamoRIO】Windows下日常学习笔记(四)

简介在Windows下使用开发DyanmoRIO插件过程中,记录遇到的坑和解决的方法。本次开发的最终目的是,开发一个Windows平台下,特定模块的函数执行迹的记录工具。其中包括模块名称,函数地址,函数名称等。开发过程中遇到的坑DynamoRIO 在开发过程中,其实是有在函数执行前进行插装的函数的,是drwrap_wrap_ex和drwrap_wrap两个函数。这两个函数通常和drmgr_register_module_load_event事件挂钩,drwrap_wrap_ex在某地址函数开始执行时

2021-11-07 11:14:01 294

原创 【DynamoRIO】Windows下日常学习笔记(三)

简介在Windows下使用开发DyanmoRIO插件过程中,记录遇到的坑和解决的方法。本次开发的最终目的是,开发一个Windows平台下,特定模块的函数执行迹的记录工具。其中包括模块名称,函数地址,函数名称等。开发过程中遇到的坑DynamoRIO 在开发的过程,每个回调函数中,对内存申请是非常敏感的,对于一般的小程序,采用malloc申请内存问题不大。但是到大型程序,再采用malloc或者new申请内存,则会导致目标程序崩溃。此时需要配合各个线程的tls存储,配合dr_thread_alloc()

2021-11-07 10:43:08 209

原创 【DynamoRIO】Windows下日常学习笔记(二)

简介在Windows下使用开发DyanmoRIO插件过程中,记录遇到的坑和解决的方法。本次开发的最终目的是,开发一个Windows平台下,特定模块的函数执行迹的记录工具。其中包括模块名称,函数地址,函数名称等。开发过程中遇到的坑drmgr_register_tls_field() 为每个线程保留 线程本地存储(tls)插槽。返回槽的索引,该索引可以传递给drmgr_get_tls_field()和drmgr_set_tls_field()。如果没有可用的插槽,则返回-1。所谓 tls 就是每个线程专

2021-10-31 21:54:53 189

原创 【DynamoRIO】Windows下日常学习笔记(一)

简介在Windows下使用开发DyanmoRIO插件过程中,记录遇到的坑和解决的方法。插件编译过程中的坑Windows下,一般不需要把整个DynamoRIO重新编译,我这里使用的是Windows 7的编译好的包,DynamoRIO-Windows-7.1.0-1。我的目的是开发一个funciton trace记录工具,32位和64位下都能用的那种。现在就是下载DynamoRIO-Windows-7.1.0-1后,在samples文件夹,里面有各种demo的插件。编译samples,不需要编译Dyn

2021-10-24 11:22:09 621

原创 [日常使用]icecream使用

from icecream import icic()ic(变量或者函数)

2021-03-08 16:23:30 994

原创 [日常记录] vscode 利用跳板

vscode remote插件可以利用插件实现对远程的控制。网上已经存在一些教程了,这里记录一下一种特殊情况。当前的教程在config文件中都是如下形式Host JumpMachineHostName jump.machineUser jmpPort 666Host TargetMachineHostName target.machineUser tgtPort 888ProxyCommand ssh.exe -W %h:%p JumpMachine该config基本可以实现跳板连

2021-02-17 12:33:36 154

原创 AFL挖掘CGC程序情况实时记录

本博文记录本文采用AFL对在linux编译的CGC程序进行模糊测试的结果。

2020-12-16 10:31:39 843 10

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除