摘要: 前言 :在网上搜了一大圈,发现少有对X86寄存器有较完善归纳的,基本上都在讨论普通目的(GPRs)寄存器,在此汇总记录一下目前得到的结论以备忘。 1. 先看一下现实情况 X86-64下gdb查看进程寄存器: 这些能看到的是CPU的普通寄存器,还有一些寄存器是这里看不到的。 2. 回顾一下历史 在X8 阅读全文
posted @ 2017-10-16 18:14 rec0rd 阅读(666) 评论(0) 推荐(0) 编辑
摘要: 对Padding Oracle Attack与哈希扩展长度攻击想做个精炼总结,故作此记录。 首先,这两个漏洞都与padding有关(不完美的技术细节总是容易出漏洞)。 其次,这两个漏洞都是算法或算法模式本身的缺陷,但也都需要开发人员其他的一些疏忽才能被利用,例如Padding Oracle需要解密结 阅读全文
posted @ 2017-10-16 10:33 rec0rd 阅读(369) 评论(0) 推荐(0) 编辑