02 2021 档案
摘要:BROP简介 BROP全称为"Blind ROP",一般在我们无法获得二进制文件的情况下利用ROP进行远程攻击某个应用程序,劫持该应用程序的控制流,我们可以不需要知道该应用程序的源代码或者任何二进制代码,该应用程序可以被现有的一些保护机制,诸如NX, ASLR, PIE, 以及stack canar
阅读全文
摘要:1. 使用chesec检查文件保护的开启情况 2. 使用ojbdump查看是否存在system函数 3. 使用IDA查看反汇编后的伪C代码 int __cdecl main(int argc, const char **argv, const char **envp) { char s; // [e
阅读全文
摘要:今天简单回顾了一下ret2text,并在网上找了部分相关大佬的博客,把这次联系记录了下来。
阅读全文
摘要:之前是在网上下载的别人的虚拟机,但是用起来很不习惯,这次自己搭建了一台Ubuntu的虚拟机用起来比较顺手。
阅读全文

浙公网安备 33010602011771号