会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
moon_flower
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
下一页
2022年12月29日
InCTF2021 - Kqueue 学习记录
摘要: 漏洞分析 在内核态实现了一个队列管理程序,主要部分还是堆的增删改查。 队列结构: // 管理结构 queue typedef struct{ uint16_t data_size; // 队列每一项 entry 的大小 uint64_t queue_size; // 队列整体的大小 uint32_t
阅读全文
posted @ 2022-12-29 12:28 moon_flower
阅读(76)
评论(0)
推荐(0)
2022年7月13日
kernel pwn 的 demo
摘要: stack_overflow 漏洞代码: #include <linux/init.h> #include <linux/module.h> #include <linux/kernel.h> #include <linux/proc_fs.h> int bug2_write(struct file
阅读全文
posted @ 2022-07-13 18:04 moon_flower
阅读(90)
评论(0)
推荐(0)
syzkaller 使用记录
摘要: 下载 go 环境 wget https://dl.google.com/go/go1.17.6.linux-amd64.tar.gz tar -xf go1.17.6.linux-amd64.tar.gz # 后面这两条命令建议设置到~/.bashrc文件中置 export GOROOT=`pwd`
阅读全文
posted @ 2022-07-13 18:04 moon_flower
阅读(1030)
评论(0)
推荐(0)
2022年7月12日
syzkaller 源码分析
摘要: 整体架构 syz-manager 通过 ssh 调用 syz-fuzzer,syz-fuzzer 和 syz-manager 之间通过 RPC 进行通信,syz-fuzzer 将输入传给 syz-executor,syz-executor 执行 syscall(可看作 fuzz 过程中对内核的输入)
阅读全文
posted @ 2022-07-12 18:11 moon_flower
阅读(1951)
评论(0)
推荐(0)
CISCN2017_babydriver学习记录
摘要: 经典 kernel pwn 入门题 环境配置 题目地址:https://github.com/ctf-wiki/ctf-challenges/blob/master/pwn/kernel/CISCN2017-babydriver/babydriver.tar 解压后启动 boot.sh 失败,需要
阅读全文
posted @ 2022-07-12 18:05 moon_flower
阅读(497)
评论(0)
推荐(1)
2022年5月15日
glibc-2.23 源码分析学习记录
摘要: 环境准备 下载 glibc2.23 源码 sudo apt-get install glibc-source sudo apt-get install libc6-dbg sudo tar xf /usr/src/glibc/glibc-2.23.tar.xz malloc 堆结构: struct
阅读全文
posted @ 2022-05-15 16:11 moon_flower
阅读(395)
评论(0)
推荐(0)
2022年5月6日
Angr_CTF 学习记录
摘要: 项目地址:https://github.com/jakespringer/angr_ctf 00_angr_find 拖 ida,大致流程就是字符串加密后等于给定值,可以直接爆破。 Angr 的基本使用步骤: 1.创建 project 2.设置 state 3.新建符号量:BVS (bitvecto
阅读全文
posted @ 2022-05-06 13:51 moon_flower
阅读(171)
评论(0)
推荐(0)
2022年4月14日
结合源码的操作系统学习记录(3)--系统调用
摘要: 系统调用过程 当应用程序经过库函数向内核发出一个中断调用 int 0x80 时,就开始执行一个系统调用,eax 存放调用号,ebx,,ecx,edx依次存放携带的参数(最多 3 个)。根据传入参数的不同,有对应的 __syscall0,__syscall3 等宏定义 __syscall0 位于 in
阅读全文
posted @ 2022-04-14 21:11 moon_flower
阅读(113)
评论(0)
推荐(0)
2022年4月2日
结合源码的操作系统学习记录(2)--进程调度
摘要: 调度程序 在 kernel/sched.c 中的 schedule 函数中实现。 首先扫描任务数组,在所有就绪态(TASK_RUNNING)的任务中找出时间滴答计数 counter 中找出值最大的那个任务(优先执行)。 如果此时所有就绪态进程的时间片都用完了,系统会根据没个进程的优先级(priori
阅读全文
posted @ 2022-04-02 13:42 moon_flower
阅读(71)
评论(0)
推荐(0)
2022年3月24日
结合源码学习 TCP/IP 协议栈(2)
摘要: 执行脚本 在 level-ip 中,我们是重新封装了执行应用层命令的底层 socket 库,其中执行 curl 的命令为 ./level-ip curl www.baidu.com 80 看一下这个 level-ip 脚本 #!/bin/sh set -eu prog="$1" shift LD_P
阅读全文
posted @ 2022-03-24 13:35 moon_flower
阅读(172)
评论(0)
推荐(0)
上一页
1
2
3
下一页
公告