二进制
近期,微信又更新了,但整体逻辑没变,也就是只是函数地址偏移了,找到对应地址位置依...
WCDB / SQLCipher 动态调试抓取 Key 方法整理1. 前言 基于当前最新 weixin 4.1.0.18版本的思路 WCDB 基于 SQLite/SQLCipher 定制,数据库加密依赖 cipher key。加密流程:上层调用 setCipherKe...
期待你的精彩评论 加入137人围观WCDB / SQLCipher 动态调试抓取 Key 方法整理1. 前言 基于当前最新 weixin 4.1.0.18版本的思路 WCDB 基于 SQLite/SQLCipher 定制,数据库加密依赖 cipher key。加密流程:上层调用 setCipherKe...
期待你的精彩评论 加入137人围观最近刷了一些简单的ctf二进制的题目,记录一下pw
这题主要掌握的是call和retn的底层逻辑,基本上算一个pwn栈溢出的入门打卡题
其实题目是通过利用 PHP 类型松散比较和严格比较的特性,一开始我想到md5碰撞去了,导致耽搁了很长时间,不过解完之后看官方wp才发现用NAN和INF也行。
小记一次红蓝对抗的追踪
看到题目的描述,很符合现在的状态(就立马抄手做了)。但是目前这算法逆向题还是有个坑没有解决,不建议作为参考。
一道有手就行的PWN-CTF题目
这是个国外的渗透测试平台:
HackTheBox地址:https://www.hackthebox.eu/invite
记录了pikachu平台中的-越权(水平越权+垂直越权)笔记
翻之前上学时候的作业,于是整理一下就发上来了