会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
hac425
博客迁移自 blog.hac425.top, 部分博文由于新浪图床的限制无法显示图片。pdf 版本:https://gitee.com/hac425/data/tree/master/blog_pdf
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
8
···
16
下一页
2021年1月27日
cve-2021-3156-sudo堆溢出简单分析
摘要: 调试方式 首先从github下载代码 https://github.com/sudo-project/sudo/archive/SUDO_1_9_5p1.tar.gz 编译 tar xf sudo-SUDO_1_9_5p1.tar.gz cd sudo-SUDO_1_9_5p1/ mkdir bui
阅读全文
posted @ 2021-01-27 18:55 hac425
阅读(5580)
评论(0)
推荐(2)
2021年1月14日
AFL-QBDI与AFL-Unicorn实战
摘要: 文章一开始发表在微信公众号 https://mp.weixin.qq.com/s/wNeeuS3XojfZWvtAJ9xGlQ Fuzz Android Native库 为了能够Fuzz Android Native库,笔者基于QBDI框架为AFLplusplus新增一种Fuzz模式,代码和文档如下
阅读全文
posted @ 2021-01-14 19:40 hac425
阅读(999)
评论(0)
推荐(0)
内存Fuzz和WinAFL
摘要: 文章一开始发表在微信公众号 https://mp.weixin.qq.com/s/XSPrmBb44J8BUpKsj0cwGQ 内存Fuzz和WinAFL FoxitReader 软件分析 目前Fuzz大型软件的常用方式是对大型软件分析,找到软件中的负责数据处理的模块,然后编写一个Loader把模块
阅读全文
posted @ 2021-01-14 19:39 hac425
阅读(1646)
评论(1)
推荐(0)
AFL分析与实战
摘要: 文章一开始发表在微信公众号 https://mp.weixin.qq.com/s?__biz=MzUyNzc4Mzk3MQ==&mid=2247486292&idx=1&sn=0e2e298881fcb7a67b170af9dc59e803&chksm=fa7b0a18cd0c830edc734f6
阅读全文
posted @ 2021-01-14 19:38 hac425
阅读(2496)
评论(1)
推荐(0)
协议Fuzz技术
摘要: 文章一开始发表在微信公众号 https://mp.weixin.qq.com/s?__biz=MzUyNzc4Mzk3MQ==&mid=2247486230&idx=1&sn=01809f7e700869ad7083d810bc119c1a&chksm=fa7b0a5acd0c834c5b8c18a
阅读全文
posted @ 2021-01-14 19:36 hac425
阅读(3226)
评论(0)
推荐(0)
Fuzz技术综述与文件Fuzz
摘要: 文章一开始发表在微信公众号 https://mp.weixin.qq.com/s?__biz=MzUyNzc4Mzk3MQ==&mid=2247486189&idx=1&sn=135bcd6cbc4c911d267efff4b9772a23&chksm=fa7b0ba1cd0c82b75a406ce
阅读全文
posted @ 2021-01-14 19:35 hac425
阅读(2872)
评论(0)
推荐(0)
2019年10月8日
基于qemu和unicorn的Fuzz技术分析
摘要: 前言 本文主要介绍如果使用 和 来搜集程序执行的覆盖率信息以及如何把搜集到的覆盖率信息反馈到 中辅助 的进行。 AFL Fork Server 为了后面介绍 的 模式和 模式, 首先大概讲一下 的 的实现机制。 与 的通信流程如图所示 1. 首先 调用 函数 出一个新进程作为 , 然后等待 发送 个
阅读全文
posted @ 2019-10-08 09:00 hac425
阅读(3184)
评论(0)
推荐(1)
2019年8月3日
Security
该文被密码保护。
阅读全文
posted @ 2019-08-03 21:52 hac425
阅读(3)
评论(0)
推荐(0)
2019年5月20日
winafl 源码分析
摘要: 前言 是 在 的移植版, 使用 来统计代码覆盖率,并且使用共享内存的方式让 知道每个测试样本的覆盖率信息。本文主要介绍 不同于 的部分,对于 afl 的变异策略等部分没有介绍,对于 的分析可以看 源码分析 主要分为两个部分 和 , 前者是 的主程序 ,后面的是收集程序运行时信息的 插件的源码。 af
阅读全文
posted @ 2019-05-20 14:54 hac425
阅读(2037)
评论(0)
推荐(0)
Triton 学习
摘要: 介绍 Triton 是一款动态二进制分析框架,它支持符号执行和污点分析,同时提供了 的 接口,我们可以使用 来使用 的功能。 支持的架构有 , , . 所有相关文件位于 安装 首先需要安装依赖 然后根据 "官网教程" 进行安装 报错的解决方案 缺少 openmp 库 [ 86%] Built tar
阅读全文
posted @ 2019-05-20 14:53 hac425
阅读(2138)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
8
···
16
下一页
公告