随笔分类 -  软件安全

摘要:Race Condition Vulnerability Lab Solution Seed 发生在: 多个进程同时访问和操作相同的数据。 执行的结果取决于特定顺序。 如果一个特权程序具有竞争条件,则攻击者可以通过对此产生影响来影响特权程序的输出 无法控制的事件。 当两个并发线程的执行线程以根据线程 阅读全文
posted @ 2022-03-20 16:49 SKPrimin 阅读(2313) 评论(0) 推荐(0)
摘要:Environment Variable and Set-UID Program 本文作者:对酒当歌 LEC 1.1写出一行 linux 命令列出根目录下所有 suid 程序。 SUID 是 Set User ID 的缩写,是一种特殊权限,设置了 SUID 的程 序文件,在用户执行该程序时,用户的权 阅读全文
posted @ 2022-03-19 20:05 SKPrimin 阅读(783) 评论(0) 推荐(0)
摘要:硬件加密锁 1、实验说明 加密锁能够将软件中关键算法的代码移到加密锁中执行,实现高强度的软件保护功能。 2、实验目的 本实验使用一款商用加密锁,将软件中的部分代码移植到加密锁中运行,以此加深对软件保护和授权技术的理解。 3、实验原理 软件保护和授权技术 4、实验环境 Windows 桌面系统,Vis 阅读全文
posted @ 2021-12-21 17:57 SKPrimin 阅读(1268) 评论(0) 推荐(0)
摘要:Hook 技术 实验须知 1实验说明 Hook 是在指令的关键位置插入特定代码,以干预程序原有的执行流程,实现拦截目标进程运行过程的关键信息改变目标进程原本执行流程等目的。 2实验目的 本实验使用 Inline Hook 技术,挂钩 TraceMe.exe百度网盘地址(提取码1111)中计算序列号的 阅读全文
posted @ 2021-12-12 15:05 SKPrimin 阅读(1219) 评论(0) 推荐(0)
摘要:实验 4 代码注入技术 引言 1、实验说明 代码注入是将用户代码注入到其他进程或者可执行文件中,实现拦截目标进程运行过程的关键信息、... 阅读全文
posted @ 2021-12-06 13:02 SKPrimin 阅读(1481) 评论(0) 推荐(1)
摘要:实验 2 软件动态、静态分析技术 练习 1 动态调试技术 1、实验说明 动态分析是在可控环境中运行程序或者模拟程序的执行过程,同... 阅读全文
posted @ 2021-11-25 11:27 SKPrimin 阅读(1473) 评论(0) 推荐(1)
摘要:实验 1 动态链接库的使用 实验说明 Libzplay 是遵循 GPL 协议的开源库,它集成了 mp3、flac、ac3、aac、w... 阅读全文
posted @ 2021-10-26 23:14 SKPrimin 阅读(449) 评论(0) 推荐(0)
摘要:DLL实验 编程实现DLL,导出斐波那契数列前N项和、阶乘函数 .dll是动态链接库(Dynamic Link Library)... 阅读全文
posted @ 2021-10-08 16:57 SKPrimin 阅读(237) 评论(0) 推荐(0)
摘要:DLL实验 .dll是动态链接库(Dynamic Link Library)的缩写。DLL是一个包含可由多个程序,同时使用的代码和... 阅读全文
posted @ 2021-10-06 13:06 SKPrimin 阅读(193) 评论(0) 推荐(0)