12 2019 档案

CTF-PWN学习 day11
摘要:近几天临近期末考试,抽时间学习了ctfwiki-》StackOverflow-》中级rop 阅读全文

posted @ 2019-12-26 22:35 sdfsdfdvsd 阅读(99) 评论(0) 推荐(0)

CTF-PWN学习 day10
摘要:B站视频教程学习完毕,开始学习ctfwiki上的内容,主要学习了栈溢出相关知识以及基础的ROP 阅读全文

posted @ 2019-12-23 20:27 sdfsdfdvsd 阅读(217) 评论(0) 推荐(0)

CTF-PWN学习 day9
摘要:今天主要对之前的堆扩展利用技巧的题目进行进一步的学习,学习过程中安装并熟悉了在gef插件中对heap chunk相关信息查询,并通过进一步的调试,印证了之前关于堆chunk结构的一些猜想,理清了exp中的漏洞利用思路和漏洞利用细节。 学习的题目为HITCON Trainging lab13 heap 阅读全文

posted @ 2019-12-21 23:20 sdfsdfdvsd 阅读(179) 评论(0) 推荐(0)

CTF-PWN学习 day8
摘要:今天学习了ret2libc2和b0verfl0w (jmp esp)两个题,并且为实验环境安装了ROPgadget、peda 阅读全文

posted @ 2019-12-19 22:31 sdfsdfdvsd 阅读(205) 评论(0) 推荐(0)

CTF-PWN学习 day7
摘要:今日主要补全了昨天的堆扩展利用技巧的案例学习,对堆chunk的具体结构和题目的利用思路进行了学习,还学习了栈溢出的 ret2text、ret2shellcode、ret2syscall、ret2libc1技巧进行了学习,主要目的是理解利用原理和利用工具的使用 阅读全文

posted @ 2019-12-18 23:43 sdfsdfdvsd 阅读(177) 评论(0) 推荐(0)

CTF-PWN学习 day6
摘要:简单了解主要漏洞类型和防护机制绕过方法,学习一个有关堆扩展漏洞利用技巧的CTF题 阅读全文

posted @ 2019-12-17 22:18 sdfsdfdvsd 阅读(159) 评论(0) 推荐(0)

CTF-PWN学习 day5
摘要:今天主要摸索了pwn环境安装,总结如下安装方法 阅读全文

posted @ 2019-12-16 00:03 sdfsdfdvsd 阅读(146) 评论(0) 推荐(0)

CTF-PWN学习 day4
摘要:主要学习linxu下c语言库的简单实现,之后《程序员的自我修养》一书结束,开始学习b站上pwn入门教程,主要学习了前三个视频,pwn环境配置、pwn基础知识、pwn第一个实例 阅读全文

posted @ 2019-12-14 22:40 sdfsdfdvsd 阅读(190) 评论(0) 推荐(0)

CTF-PWN学习 day3
摘要:今天主要学习了linxu共享库的管理和创建安装、linux程序运行过程中的堆栈结构的实现和使用、main函数运行前,运行库中的入口函数所做的一系列工作、有关linux系统调用和windowsAPI相关内容 阅读全文

posted @ 2019-12-12 22:56 sdfsdfdvsd 阅读(315) 评论(0) 推荐(0)

CTF-PWN学习 day2
摘要:今天主要学习了Linux elf文件的动态链接 阅读全文

posted @ 2019-12-11 23:52 sdfsdfdvsd 阅读(130) 评论(0) 推荐(0)

CTF-PWN学习 day1
摘要:今天主要学习了elf文件格式、elf如何加载到内存,如何创建一个进程执行elf ,书中静态链接和PE文件的部分暂时先放下,明天主要看动态链接的内容 阅读全文

posted @ 2019-12-10 22:03 sdfsdfdvsd 阅读(188) 评论(0) 推荐(0)

CTF-PWN学习 day0
摘要:今天开始着手ctf-pwn的学习计划,将每日学习成果发成博客,记录学习成果,督促自身进步 阅读全文

posted @ 2019-12-09 22:41 sdfsdfdvsd 阅读(245) 评论(0) 推荐(0)

常见漏洞分析工具-win平台
摘要:学习漏洞战争一书,从中提炼出的漏洞分析工具使用相关 阅读全文

posted @ 2019-12-08 22:22 sdfsdfdvsd 阅读(348) 评论(0) 推荐(0)

常见漏洞分析思路
摘要:学习漏洞战争一书,从中提炼出的漏洞分析技巧 阅读全文

posted @ 2019-12-08 22:20 sdfsdfdvsd 阅读(301) 评论(0) 推荐(0)

另一个简单的安卓游戏逆向
摘要:概述 一个简单的安卓游戏内购破解,通过建立夜神模拟器与AndroidKiller之间关联,动态获得app输出的日志信息,以此为基础进行分析。 工具 夜神模拟器v3.8.3.1 Andriod Killer v1.3.1.0 分析过程 将app安装到模拟器中,分析发现游戏中以金币为货币,金币的获取需要 阅读全文

posted @ 2019-12-01 15:54 sdfsdfdvsd 阅读(429) 评论(0) 推荐(0)

导航