分析一个安卓简单CrackMe 24 Apr, 2022 行业新闻 我们把apk拖入模拟器,然后打开:随意输入一串密码点击输入密码试试。可以看到,提示我们验证码校验失败:我们打开jeb进行分析,直接把apk拖进去: 聊聊jeb的使用,拖入apk即可进行自动反... Read More
NtSockets - 直接与驱动通信实现sockets 24 Apr, 2022 行业新闻 本文为看雪论坛优秀文章看雪论坛作者ID:zhenwo最近在研究syscall相关的技术,无意中发现了这个NtSockets(只使用NtCreateFile和NtDeviceIoControlFile 函数,直接操作afd.sy... Read More
【技术分享】Phar与Stream Wrapper造成PHP RCE的深入挖掘 20 Apr, 2022 行业新闻 Phar RCE今年HITCON上,baby cake这一题,涉及到了今年BlackHat大会上的Sam Thomas分享的File Operation Induced Unserialization via the “phar://” Stream Wrapper这个议题... Read More
ZJCTF2021 Reverse-Triple Language 20 Apr, 2022 行业新闻 比赛的时候由于各种原因没有做出来,由于这道题需要unicorn的知识,对我本身而言是一个很好的学习机会,所以赛后进行了复现。为了写代码方便,本文使用python调用unicorn。解题过程... Read More
FartExt超进化之奇奇怪怪的新ROM工具MikRom 09 Mar, 2022 行业新闻 1前言目前这个工具不怎么完善,能凑合使用,剩下的部分使用中再慢慢完善。其中部分代码我会开源,其实感觉实现的核心并不怎么复杂,算是一个萌新学习定制ROM过程的一个作品。而且还... Read More