02 2021 档案

摘要:BROP简介 BROP全称为"Blind ROP",一般在我们无法获得二进制文件的情况下利用ROP进行远程攻击某个应用程序,劫持该应用程序的控制流,我们可以不需要知道该应用程序的源代码或者任何二进制代码,该应用程序可以被现有的一些保护机制,诸如NX, ASLR, PIE, 以及stack canar 阅读全文
posted @ 2021-02-14 22:22 eur1ka 阅读(1159) 评论(0) 推荐(0)
摘要:1. 使用chesec检查文件保护的开启情况 2. 使用ojbdump查看是否存在system函数 3. 使用IDA查看反汇编后的伪C代码 int __cdecl main(int argc, const char **argv, const char **envp) { char s; // [e 阅读全文
posted @ 2021-02-06 18:10 eur1ka 阅读(274) 评论(0) 推荐(0)
摘要:今天简单回顾了一下ret2text,并在网上找了部分相关大佬的博客,把这次联系记录了下来。 阅读全文
posted @ 2021-02-03 23:18 eur1ka 阅读(193) 评论(0) 推荐(0)
摘要:之前是在网上下载的别人的虚拟机,但是用起来很不习惯,这次自己搭建了一台Ubuntu的虚拟机用起来比较顺手。 阅读全文
posted @ 2021-02-01 23:54 eur1ka 阅读(813) 评论(0) 推荐(0)