原创 TCTF-aegis詳解

TCTF-aegis詳解 題目很好值得學習一下 靜態分析 拿到題目仔細的分析能發現這是address sanitizer機制可以檢測各種的錯誤,並且自己建立了一個malloc機制。所以glibc的那一套堆分配並沒有作用。 main

原创 Leecode做題記錄&加HuaWei往年機試題(持續更新)

爲了參加某公司的實習生招聘-開始刷題,做安全的菜鳥算法是硬傷。。。一個建築狗的程序員之路好艱難??,幸好才大二一切都來得及!! Huawei text #HuaWei14 number = int(input()) bins = bin

原创 惡意代碼分析實戰(開坑) LAB1[含實驗鏈接]

惡意代碼分析實戰-實驗 https://github.com/Hadreysl/- lab1-1 網站報告分析 上傳分析www.virustotal.com pe工具使用分析時間 使用petools工具查看 查殼分析 利用PE

原创 HITCON-trainning&寒假做題記錄

HITCON-trainning 2019.1.27 是一些好題目這幾天準備重新做一遍預計兩天之內完成現在做到lab7 題目地址:https://github.com/scwuaptx/HITCON-Training lab1 比

原创 HCTF-xorgame&theend詳細wp

Hctf-xorgame&theend詳細wp 本文首發於安全客 這次比賽只做出了這兩個題,其中我覺的the_end的思路還是可以借鑑一下的。 xor_game 文件分析 題目給出了兩個文件一個是加密腳本,一個是加密後輸出的文件。打開

原创 關於安卓的調試二

關於native層的調試-so 首先介紹一下什麼是native層。接下來會介紹so層的patch,調試及基於so層簡單的反調試和pass技巧。 native 一般指android的底層的,這個層的代碼大部分由c/c++實現,具體的

原创 博客搬家了留了些質量感覺高的在新博客:http://peanuts2ao.top

博客搬家了留了些質量感覺高的在新博客:http://peanuts2ao.top

原创 kernel pwn入門

kernel入門 自己的環境是16.04,出入kernel記錄下,大佬勿噴。。 環境編譯 下載kernel源代碼:https://www.kernel.org/ 按照必要的依賴 sudo apt-get update sudo ap

原创 關於安卓的調試方法(一)

關於安卓的調試方法 smali語法簡單介紹 invoke-statio 執行函數 move-result-object v1 執行結果放在v1 invoke-virtual 執行一些函數存在返回值 const-string v0 …

原创 惡意代碼分析實戰(開坑) LAB1

惡意代碼分析實戰-實驗 lab1-1 網站報告分析 上傳分析www.virustotal.com pe工具使用分析時間 使用petools工具查看 查殼分析 利用PEID工具查看 調用的函數分析 lab1.exe調用了FindF

原创 ghidra_9.0使用入門

ghidra_9.0使用入門 昨天就聽說NSA公開了這套工具,通過朋友下載使用了一下,感覺還行其實一些功能和ida差不多。這裏寫個簡單的入門使用教程,這工具很🐍 下載地址: https://github.com/NationalSec

原创 Leecode做題記錄(持續更新)

爲了參加某公司的實習生招聘-開始刷題補知識。。。一個建築狗的程序員之路好艱難😩😩 Leetcode 1 class Solution(object): def twoSum(self, nums, target):

原创 Git 使用入門

這裏簡單記錄下,菜菜的我剛學了,有助於記憶。。 一、首先下載git http://git-scm.com/download/ 這裏根據自己版本就可以了 這隻用戶名和郵箱 git config --global user.name "Ha

原创 有關pwn的知識小記

scanf("%d",&A); 此時輸入“-”“+”可以填充棧但是不會破壞棧的內容。可以用來繞過canary malloc(0)#時會glibc根據其規定,會分配 0x20 個字節,但是如果i時無符號整數可以無限進行輸入 可以構成堆溢

原创 Docker-學習筆記-ctf_xinded

因爲出題目的原因,接受題目的人說要我提供dockerfile。。可是我這樣的小白怎麼會,只能是現學現賣一波了。 在github上有個開源的dockerfile針對pwn題部署的這裏對其進行一個解讀 項目中的文件就是大概這幾個 doc