我可是会飞的啊 主要方向:re,pwn

Archives

2021 / 09

靶机任务介绍:这是一个云反病毒扫描平台,当前是个测试版,你被要求去测试这个程序,并找出漏洞提升权限
IRQL 是 Windows 给 CPU 的一种机制,不会被等级小于等于当前 IRQL 的中断请求而中断,以达到同步处理的需要。

2021-09-07

通过资源释放相关 API,可以把一些必要的 dll、图片、音乐等文件以资源的形式存放到 exe 中,当 exe 运行的时候进行释放;在文件传输方面会比较方便,因为可以一个 exe 装一堆东西。
这里偷懒了,只获取了当前进程的模块信息,如果要获取其他进程的模块信息,只要得到其他进程的Peb结构地址即可,剩下流程都是一样的了
使用VS2019在64位程序里加汇编

2021 / 05

逆向分析-程序中的security_cookie的作用
根据特征码搜索未导出的函数

2021 / 03

操作系统真象还原 学习笔记19--总结&感悟
操作系统真象还原 学习笔记18--系统交互2 本篇实现了用户进程的加载,介绍了程序的执行过程,实现了wait和exit,以及管道。
操作系统真象还原 学习笔记17--系统交互 本篇介绍了fork的原理和实现,使用fork实现了init进程和简单的shell,同时实现了部分系统调用