08 2016 档案

摘要:1.自己写的exe 2.自己写的dll,然后写了接口程序去load...但是这个速度真是迷醉 先把基本的几种类型跑起来,再解决速度和样本的问题... 阅读全文
posted @ 2016-08-26 12:30 何沐 阅读(1326) 评论(0) 推荐(0)
摘要:0x00: 好久没玩了...去年十月以后就没玩过了TAT 这几天把peach的坑,winafl的坑填了下,就来搞下pwn。 0x01: 这个程序是给了源码的 主要还是需要突破他的防护,拿到shell。 看下bin文件开了什么保护: 调试发现,check_canary()函数返回的时候,如果恰当的设置 阅读全文
posted @ 2016-08-14 19:17 何沐 阅读(1867) 评论(0) 推荐(0)
摘要:0x00:前言 之前接触到了符号执行,可以用于程序的自动化分析,感觉还是比较神奇,工业上的具体用法不是很清楚,不过在CTF中这个东西慢慢在流行...从 就可以看出(有很多人解re用符号执行)。常用的库有angr、z3,我只尝试了angr。 0x01:关于符号执行 以下来自维基百科: 符号执行 (Sy 阅读全文
posted @ 2016-08-01 22:44 何沐 阅读(4444) 评论(0) 推荐(2)