我可是会飞的啊 主要方向:re,pwn,欢迎加群讨论交流,神秘q代码:972869702

归档

2022 年 04 月

2022-04-10

C++17折叠表达式的用法
HeapSpray堆喷射技术是用来辅助覆盖函数/虚函数指针的利用技术
CVE-2010-2883漏洞恶意利用样本shellcode分析
《xchg rax,rax》片段分析0x22--除法优化
CVE-2010-2883是Adobe Reader和Acrobat中的CoolType.dll库在解析字体文件SING表中的 uniqueName项时存在的栈溢出漏洞,用户受骗打开了特制的PDF文件就有可能导致执行任意代码。
与SafeSEH机制检测要调用的异常处理函数的函数地址不同,SEHOP检测要调用的异常处理函数的SEH链表
MS08-067是继MS06-040之后又一个可以利用的RPC漏洞,在MS06-040的漏洞分析中,漏洞存在于netapi32.dll的导出函数NetpwPathCanonicalize在处理字符串时出现了错误,导致了栈溢出,2年后的MS08-067依然是这个函数出现了错误导致了栈溢出
MS06-040漏洞分析,一个经典的栈溢出漏洞
《xchg rax,rax》片段分析0x21--多项式乘法
Windows安全机制--ASLR

2022 年 03 月

DEP:数据执行保护,用来弥补计算机对数据和代码混淆这一缺陷的,主要作用是阻止数据页(堆页,各种堆栈页,内存池页)执行代码
《xchg rax,rax》片段分析0x20--乘以1337
SafeSEH是针对SEH异常处理的保护机制
GS是针对缓冲区溢出的保护机制
《xchg rax,rax》片段分析0x1f--Collatz序列
上一页 下一页