随笔分类 -  调试逆向

Winamp栈溢出漏洞研究
摘要:Winamp作为一款在90年代最主流的音乐播放器,到现在仍有大量的忠实粉丝。当然也存在很多漏洞。下面具体分析的就是打开软件的更新历史信息而触发的一个缓冲区溢出漏洞。 0X01漏洞重现 正常的whatsnew.txt文件位于Winamp文件夹中,保存的是软件的更新历史信息。我们为了重现漏洞,需要将特殊 阅读全文

posted @ 2016-08-31 14:50 zbility 阅读(565) 评论(0) 推荐(0)

Windwos堆管理体系以及溢出利用
摘要:《0day安全》学习笔记,主要讨论WIndows2000~WIndowsSP1平台的堆管理策略。 0X01 堆与栈的区别 栈空间是在程序设计时已经规定好怎么使用,使用多少内存空间。典型的栈变量包括函数内部的普通变量、数组等。栈变量在使用的时候不需要额外的申请操作,系统栈会根据函数中的变量声明自动在函 阅读全文

posted @ 2016-07-26 15:23 zbility 阅读(2080) 评论(0) 推荐(0)

Windows异常分发
摘要:当有异常发生时,CPU会通过IDT表找到异常处理函数,即内核中的KiTrapXX系列函数,然后转去执行。但是,KiTrapXX函数通常只是对异常做简单的表征和描述,为了支持调试和软件自己定义的异常处理函数,系统需要将异常分发给调试器或应用程序的处理函数。 为了更好的管理异常,Windows系统定义了 阅读全文

posted @ 2016-07-20 22:28 zbility 阅读(2500) 评论(0) 推荐(0)

初探Windows用户态调试机制
摘要:我们在感叹Onlydbg强大与便利的同时,是否考虑过它实现的原理呢? 作为一个技术人员知其然必知其所以然,这才是我们追求的本心。 最近在学习张银奎老师的《软件调试》,获益良多。熟悉Windows调试机制,对我们深入理解操作系统以及游戏保护的原理有着莫大好处。 0X01 初探调试原理 调试系统的实现思 阅读全文

posted @ 2016-07-19 01:32 zbility 阅读(3305) 评论(0) 推荐(0)

《格蠹汇编》调试笔记
摘要:以前也就是把Windbg作为一个调试所写驱动的调试器。只进行源码级的调试,运用的比较浅显。 最近研读张银奎老师的《软件调试》获益良多,刚好与之配套的《格蠹汇编》提供了老师大量的调试经验以及实验环境。不拿来好好实践一番简直浪费。 0X01调试笔记之侦查广告插件 俗话说:工欲善其事,必先利其器。对于调试 阅读全文

posted @ 2016-07-13 21:10 zbility 阅读(3046) 评论(1) 推荐(1)

导航