时间 | 节点 | |
---|---|---|
2022年4月15日 15:11 | 看雪论坛 | |
2022年4月15日 15:11 | 看雪论坛 | 本文根据奇安信的报告以及报告中提到的参考文章和代码[2]对该样本进行去混淆。 |
2022年4月15日 14:51 | 看雪论坛 | Docker实现原理: https://bbs.pediy.com/thread-272123.htm |
2022年4月14日 10:51 | 看雪论坛 | |
2022年4月14日 10:51 | 看雪论坛 | 最终能够拿到固件,其中的过程是怎么样的呢? |
2022年4月14日 09:31 | 看雪论坛 | RaidForums拥有超过50万用户,是世界上最大的黑客论坛之一,同时也是一个暗网市场,主营业务是违禁品交易,特别是盗窃数据交易。 |
2022年4月13日 15:30 | 看雪论坛 | |
2022年4月13日 15:30 | 看雪论坛 | 对于反编译出来的很多函数,在调试时也要很快的知道哪些才是真正存储数据的地方,增加分析效率。 |
2022年4月13日 12:30 | 看雪论坛 | |
2022年4月13日 12:30 | 看雪论坛 | 这篇文章旨在介绍一款对基于LLVM的retdec开源反编译器工具进行二次开发的IDA自动结构体识别插件实现原理分析。 |
2022年4月12日 18:11 | 看雪论坛 | 该名男子的真实身份为黑客组织FIN7的“渗透测试员”,自2015年以来,FIN7的数十名成员对美国及以外的餐饮、赌博和酒店行业实施攻击。 |
2022年4月12日 10:11 | 看雪论坛 | |
2022年4月12日 10:11 | 看雪论坛 | |
2022年4月12日 10:11 | 看雪论坛 | 通过在0地址申请内存的方式可以绕过解引用产生的系统崩溃,函数会继续向下运行执行写操作,通过这个写操作可以完成任意地址写,最终完成提权。 |
2022年4月12日 10:11 | 看雪论坛 | 笔者复现的环境是Ubuntu 20.04 |
2022年4月12日 10:11 | 看雪论坛 | 关于基础设施电表安全的还没见过有雪友发过,踩坑过程也写下来了希望后面有研究的朋友少踩坑。 |
2022年4月11日 10:51 | 看雪论坛 | |
2022年4月11日 10:51 | 看雪论坛 | 关于基础设施电表安全的还没见过有雪友发过,踩坑过程也写下来了希望后面有研究的朋友少踩坑。 |
2022年4月11日 10:31 | 看雪论坛 | |
2022年4月11日 10:31 | 看雪论坛 | 2个题目 |
2022年4月9日 22:12 | 看雪论坛 | |
2022年4月9日 22:12 | 看雪论坛 | 用了6年Ruby,最近终于回想起来当初学习它的初衷。 |
2022年4月9日 20:32 | 看雪论坛 | |
2022年4月9日 20:32 | 看雪论坛 | |
2022年4月9日 20:32 | 看雪论坛 | |
2022年4月9日 20:32 | 看雪论坛 | |
2022年4月9日 20:32 | 看雪论坛 | 年初,单位邮箱收到了一篇钓鱼邮件,还有一个附件xlsb的文档。 |
2022年4月9日 20:32 | 看雪论坛 | 这道题当时出了非预期,session两次base64就能getflag,但是这道题本身的考点是Golang SSTI。 |
2022年4月9日 19:32 | 看雪论坛 | |
2022年4月9日 19:32 | 看雪论坛 | 本文主要记录通过串口、固件篡改获取本地权限的过程。 |
2022年4月9日 18:52 | 看雪论坛 | |
2022年4月9日 18:51 | 看雪论坛 | 病毒通过自身的DLL设置Hook记录用户敏感信息,并且建立线程联网可以进行自动更新,下载其他病毒文件,并且获取用户的信息发送到自己的邮箱。 |
2022年4月9日 18:32 | 看雪论坛 | |
2022年4月9日 18:31 | 看雪论坛 | 先发两个题目吧,这两个很相似第一个是[FlareOn4]IgniteMe 1拖入查壳程序,一看32位无壳,直接拖入ida32 F12大法: 直接定位到关键函数,修改一下参数名称,便于分析,这是一个creakeme的 他那个WriteFile和printf一样的效果 首先跟进sub_4010F0函数看 ... |
2022年4月9日 18:31 | 看雪论坛 | 目标:获得靶机root权限并得到flag |
2022年4月9日 18:12 | 看雪论坛 | 练练手,整理一下思路,体会一下漏洞挖掘的过程。 |
2022年4月8日 18:51 | 看雪论坛 | 攻击者可以利用该漏洞来执行各种恶意活动,如泄露用户的个人数据、访问用户的银行详细信息和金融交易、将未经授权的资金转入自己的银行帐户。 |
2022年4月8日 18:51 | 看雪论坛 | 活动时间:2022.4.11 10:00-4.24 |
2022年4月7日 21:10 | 看雪论坛 | |
2022年4月7日 21:10 | 看雪论坛 | |
2022年4月7日 21:10 | 看雪论坛 | |
2022年4月7日 21:10 | 看雪论坛 | |
2022年4月7日 21:10 | 看雪论坛 | 基础信息探查 |
2022年4月7日 21:10 | 看雪论坛 | cyberpeace{454c892c2a452d51abdbe6b27c85fc5e} |
2022年4月7日 21:10 | 看雪论坛 | 题目链接:https://buuoj.cn/challenges#crackMe |
2022年4月7日 21:10 | 看雪论坛 | 之前遇到的比较好的题,来学习记录一下。 |
2022年4月7日 19:30 | 看雪论坛 | 泄露数据包括客户的全名以及他们的经纪账户号码,对于部分客户,还包括经纪投资组合价值、经纪投资组合持有量和股票交易活动。Block表示正在就该事件联系820万现客户和前客户。 |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | |
2022年4月7日 18:30 | 看雪论坛 | 作者只实现了TCP-client的代码,并且x86下测试通过,但是在x64模式下连接到服务端时出现了错误。 |
2022年4月7日 18:30 | 看雪论坛 | 所谓的句柄值其实是进程结构体中句柄表中的索引,通过该句柄值在句柄表中进行逻辑换算就可以变成内核对象的指针来进行操作。 |
2022年4月7日 18:30 | 看雪论坛 | dwm截屏演示分为 payload 与 exe 分别位于两个项目中,欢迎 star |
2022年4月7日 18:30 | 看雪论坛 | 本篇主要介绍原理,源码分析见下篇。 |
2022年4月3日 22:52 | 看雪论坛 | 本次复现漏洞为未公开漏洞 CNVD-2021-49104,该漏洞是由于 e-office 其上传模块中用户输入部分未能妥善处理,攻击者可以构造恶意的上传数据包,实现任意代码执行。 |
2022年4月3日 12:51 | 看雪论坛 |