原创 Root exploit for Android and Linux(CVE-2010-4258)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 一. 漏洞簡介 CVE-2010-4258這個漏洞很有意思,主要思路是如果通過clone函數去創建進

原创 Side-by-side Assemblies

最近準備往AntiSpy中加入應用層檢測Hook的功能。在寫這個功能的時候碰上了一些問題,花了很長時間才搞定,在此記錄下,後來人可以少走俺的這些“彎路”。 在枚舉“阿里旺旺”進程的鉤子時,發現此進程加載了兩個同名的Dll,即“co

原创 Enumerate Tasks

最近任務需要,搞了個枚舉任務計劃的小工具,特此記錄一下。 網上資料很少,最後還是在MSDN中找到了自己想要的,看來以後得多翻翻MSDN纔行啊。。。 #include "stdafx.h" #include <initguid.h> #

原创 基於文件過濾驅動的文件創建監控工具 - MzfFileMonitor(開源)

代碼: http://download.csdn.net/source/3279804

原创 A盾 (A-Protect) 枚舉進程的一個bug

ps:1.A盾爲最新版本(2012-06-01 A盾電腦防護 v0.2.6 快樂兒童版)。 2.驅動只在XP Sp3下測試有效。 3.A盾在我機器上

原创 xx助手主體實現簡單分析

前段時間寫了關於天天酷跑遊戲外掛的實現原理。文章鏈接:http://bbs.pediy.com/showthread.php?t=187948 這幾天正好有時間看了下xx助手主體的實現原理,大致如下: 1./assets/injects

原创 Missing access checks in put_user/get_user kernel API (CVE-2013-6282)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 1.漏洞成因 Linux kernel對ARM上的get_user/put_user缺少訪問權限檢查,本

原创 基於文件微過濾驅動的文件創建監控工具 - MzfFileMon(開源)

代碼:  http://download.csdn.net/source/3300103看雪:  http://bbs.pediy.com/show

原创 AT&T彙編學習筆記

AT&T彙編和intel彙編的區別 (1)在Intel格式中大多使用大寫字母,而在AT&T格式中都是用小寫字母。 (2)在AT&T格式中,寄存器名要加上“%”作爲前綴,而在intel格式中則不帶前綴。 (3)在AT&T的386彙編語言中,

原创 Stack-based buffer overflow in acdb audio driver (CVE-2013-2597)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 1. 漏洞描述 音頻驅動acdb提供了一個ioctl的系統接口讓應用層調用,然而,其在處理傳進來的參數時

原创 Android exploit with a Qualcomm processor (CVE-2012-4220)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 1. 漏洞描述 在處理DIAG設備的ioctl系統調用參數時,一些未經驗證的引用自用戶層的不可信指針被使

原创 Android平臺上直接物理內存讀寫漏洞的那些事

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 通過mmap直接操作物理內存的漏洞應該算是比較常見的一類漏洞了,在2012年、2013年的這段時間裏,爆

原创 Android KeyStore Stack Buffer Overflow (CVE-2014-3100)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 1. KeyStore Service 在Android中,/system/bin/keystore進程

原创 支付寶錢包手勢密碼破解實戰(root過的手機可直接繞過手勢密碼)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 背景          隨着移動互聯網的普及以及手機屏幕越做越大等特點,在移動設備上購物、消費已是人們不

原创 Root exploit on Exynos(CVE-2012-6422)

/* 本文章由 莫灰灰 編寫,轉載請註明出處。   作者:莫灰灰    郵箱: [email protected] */ 1.漏洞成因 這是一個內核安全漏洞,主要的漏洞設備是/dev/exynos-mem。這個設備對所有用戶都