分析一个安卓简单CrackMe 24 Apr, 2022 行业新闻 我们把apk拖入模拟器,然后打开:随意输入一串密码点击输入密码试试。可以看到,提示我们验证码校验失败:我们打开jeb进行分析,直接把apk拖进去: 聊聊jeb的使用,拖入apk即可进行自动反... Read More
【技术分享】Phar与Stream Wrapper造成PHP RCE的深入挖掘 20 Apr, 2022 行业新闻 Phar RCE今年HITCON上,baby cake这一题,涉及到了今年BlackHat大会上的Sam Thomas分享的File Operation Induced Unserialization via the “phar://” Stream Wrapper这个议题... Read More
ZJCTF2021 Reverse-Triple Language 20 Apr, 2022 行业新闻 比赛的时候由于各种原因没有做出来,由于这道题需要unicorn的知识,对我本身而言是一个很好的学习机会,所以赛后进行了复现。为了写代码方便,本文使用python调用unicorn。解题过程... Read More
FartExt超进化之奇奇怪怪的新ROM工具MikRom 09 Mar, 2022 行业新闻 1前言目前这个工具不怎么完善,能凑合使用,剩下的部分使用中再慢慢完善。其中部分代码我会开源,其实感觉实现的核心并不怎么复杂,算是一个萌新学习定制ROM过程的一个作品。而且还... Read More
CVE-2021-4034 pkexec 本地提权漏洞分析 16 Feb, 2022 行业新闻 CVE-2021-4034 pkexec 本地提权1.漏洞编号CVE-2021-40342.影响范围2021以前发行版3.漏洞详情此漏洞exp利用流程上来说,可以分为两个部分1.设置恶意环境变量2.通过恶意环境变... Read More