08 2021 档案

摘要:【pwn】V&N2020 公开赛 simpleHeap 1、静态分析 首先libc版本是ubuntu16的2.23版本,可以去buu的资源处下载 然后checksec一下,保护全开 拖入IDA中分析 去除了符号表,通过menu函数分析出有add、edit、show、delete 1.add() ad 阅读全文
posted @ 2021-08-27 11:25 woodwhale 阅读(393) 评论(0) 推荐(0)
摘要:【pwn】学pwn日记(堆结构学习) 1、什么是堆? 堆是下图中绿色的部分,而它上面的橙色部分则是堆管理器 我们都知道栈的从高内存向低内存扩展的,而堆是相反的,它是由低内存向高内存扩展的 堆管理器的作用,充当一个中间人的作用。管理从操作系统中申请来的物理内存,如果有用户需要,就提供给他。 2、了解堆 阅读全文
posted @ 2021-08-20 21:49 woodwhale 阅读(486) 评论(0) 推荐(0)
摘要:【pwn】攻防世界 pwn新手区wp 前言 这几天恶补pwn的各种知识点,然后看了看攻防世界的pwn新手区没有堆题(堆才刚刚开始看),所以就花了一晚上的时间把新手区的10题给写完了。 1、get_shell 送分题,连接上去就是/bin/sh 不过不知道为啥我的nc连接不上。。。 还是用pwntoo 阅读全文
posted @ 2021-08-10 10:36 woodwhale 阅读(451) 评论(0) 推荐(0)
摘要:【pwn】学pwn日记——栈学习(持续更新) 前言 从8.2开始系统性学习pwn,在此之前,学习了部分汇编指令以及32位c语言程序的堆栈图及函数调用。 学习视频链接:XMCVE 2020 CTF Pwn入门课程、【星盟安全】PWN系列教程(持续更新) 学习文章链接: CTF Wiki 文章内题目连接 阅读全文
posted @ 2021-08-04 22:21 woodwhale 阅读(937) 评论(0) 推荐(1)
摘要:【reverse】逆向7 堆栈图 前言 本章就是开始画堆栈图来打基础拉,堆栈熟悉了之后就可以开始C语言的逆向了。 这一章使用的exe文件,我已经上传到了我的个人网盘中,点击下载 1、准备工作 先看这张内容 我们首先打开OD,使用F3打开helloworld.exe程序 然后在任意位置,ctrl+G打 阅读全文
posted @ 2021-08-01 22:04 woodwhale 阅读(822) 评论(0) 推荐(0)
摘要:【reverse】逆向6 JCC 前言 我们之前学习的时候讲了,eip寄存器存储的是当前(即将执行的语句的) 指向地址 而我们之前提到的下断点(F2),就和我们编程中的下断点一样,执行到某句汇编指令然后停住 今天的课程的别名又叫作《修改eip》 1、JMP指令 JMP指令的作用类似于mov的作用,只 阅读全文
posted @ 2021-08-01 13:32 woodwhale 阅读(168) 评论(0) 推荐(0)
摘要:【reverse】逆向5 标志寄存器 1、引言 通过一个creak.exe文件的爆破,引出现阶段需要学习的知识 2、标志寄存器 标志寄存器有上图这么多个 记住这几个寄存器的位置和名称 下面是6个状态标志位 1.进位标志CF(Carry Flag) 如果运算结果的最高位产生了一个进位或者借位,那么其值 阅读全文
posted @ 2021-08-01 08:23 woodwhale 阅读(350) 评论(0) 推荐(0)