原创 棧溢出學習(四)之Hijack GOT

前言 棧溢出學習(四),講述Hijack GOT的基本原理及其利用ROPchain實現Hijack GOT的方法 系列文章 棧溢出學習(一)之利用預留後門 & return2shellcode 棧溢出學習(二)之 jmp esp

原创 ARM中PC和x86中IP的區別

前言 最近在學ARM,對它的PC產生了疑惑,一開始是把PC類比成x86中的IP的,後面發現還是有點區別的 x86架構 在《深入理解計算機系統》一書中指出(P6) 從系統通電開始,直到系統斷電,處理器一直在不斷地執行程序計數器指向

原创 gcc -m32報錯解決

前言 在64位下使用gcc編譯32位程序出現報錯,一般解決方案是缺各種依賴,如果你安裝了依賴就可以了,那出門右轉谷歌或者百度即可,本文是解決安裝依賴都不能解決的情況 error 報錯代碼如下 ubuntu@ubuntu ~/c

原创 遇到的深度學習的一些概念

Embeddings Explained Neural Network Embeddings Explained TensorFlow Guide to Embeddings Book Recommendation System

原创 WEB_HCTF_2018_WarmUp

Categories web-代碼審計 write up source code get source code http://eb22847d-9f8a-4ecf-b972-5ecebfcf5faf.node3.buuoj.cn

原创 docker pull的鏡像更新源問題

問題 pull下來的鏡像沒有vi等各種基本軟件,需要安裝,系統源又太慢,使用如下命令(複製一次執行) mv /etc/apt/sources.list /etc/apt/sources.list.bak && echo "deb

原创 棧溢出學習(二)之 jmp esp & return2libc

前言 棧溢出學習(二),講述jmp esp && return2libc原理及其實踐方法 系列文章 棧溢出學習(一)之利用預留後門 & return2shellcode 棧溢出學習(二)之 jmp esp & return2li

原创 ARM立即尋址中有效立即數的計算

前言 感覺這方面的計算參考書上也講的比較模糊,在這裏分享一下計算的方法 立即數尋址有效數的計算 (一)ARM立即數尋址的指令格式 (二)例1 彙編指令:mov R0, #0x00110000 轉爲機器碼就是 機器碼:0xe3a0

原创 Note Of “Structural Comparison of Executable Objects”

Structural Comparison of Executable Objects Questions 爲什麼說在cfg中更小的集合A和B會擁有較高的不匹配概率? 有讀到這篇paper的同學可以留言交流一下

原创 棧溢出學習(三)之簡單ROP

前言 棧溢出學習(三),講述簡單ROP實現棧溢出的原理及其實踐方法 系列文章 棧溢出學習(一)之利用預留後門 & return2shellcode 棧溢出學習(二)之 jmp esp & return2libc 棧溢出學習(三)

原创 棧溢出學習(一)之利用預留後門 & return2shellcode

前言 棧溢出學習(一),講述棧溢出中利用預留後門 & return2shellcode及其實踐方法 系列文章 棧溢出學習(一)之利用預留後門 & return2shellcode 棧溢出學習(二)之 jmp esp & retu

原创 棧溢出學習(五)之NX,ASLR繞過方法

前言 棧溢出學習(五)之NX,ASLR繞過方法,講述NX,ASLR保護機制及其繞過方法 系列文章 棧溢出學習(一)之利用預留後門 & return2shellcode 棧溢出學習(二)之 jmp esp & return2lib

原创 Sublime Text 3 常用快捷鍵記錄

Sublime Text 3 常用快捷鍵記錄 General Shortcut Description Ctrl+Shift+P 命令控制面板 Ctrl+Alt+P 快速切換項目 Ctrl+P 跳轉到某文件

原创 linux擴充磁盤空間

前言 應用場景:虛擬機擴充磁盤,實體機換新磁盤 本文主要介紹如何擴充根目錄的空間 舉例: /dev/sda1 空間爲40G /dev/sda2 新增空間爲160G 目的: 獲得 /dev/sda1 200G空間 方法 使用下面命令

原创 AVL樹平衡操作過程

AVL樹平衡操作過程 ipad手寫,請見諒 備註:兩張圖最後的T的順序都是T1,T2,T3,T4,寫的有點草 字跡潦草請見諒,就是懶得改了哈哈哈