BDOpener hook debugger="true" 发表于 2018-01-30 | 分类于 Android逆向 | | 阅读次数: 前言现在很多APK都设置android:debugable=”false”,经常需要改xml的application后重打包。所以这里使用Xposed来Hook配置信息修改debugger值。使用前手机已root,且安装Xposed,然后在“模块”中勾选BDOpenerBDOpener下载链接 使用 ... 阅读全文 »
阿里移动安全挑战赛第二题writeup 发表于 2018-01-30 | 分类于 CTF , android reverse | | 阅读次数: 题目链接https://github.com/eternalsakura/ctf_pwn/blob/master/android逆向/AliCrackme_2.apk 反调试原理ptraceptrace提供了一种使父进程得以监视和控制其它进程的方式,它还能够改变子进程中的寄存器和内核映像,因而可以实 ... 阅读全文 »
Android动态调试和ptrace反调试之读取进程status文件 发表于 2018-01-30 | 分类于 Android逆向 | | 阅读次数: 题目链接https://github.com/eternalsakura/ctf_pwn/blob/master/android逆向/AliCrackme_2.apk 反调试原理ptraceptrace提供了一种使父进程得以监视和控制其它进程的方式,它还能够改变子进程中的寄存器和内核映像,因而可以实 ... 阅读全文 »
静态链接程序利用及湖湘杯Pwn300 writeup 发表于 2018-01-25 | 分类于 CTF , pwn , 栈溢出 | | 阅读次数: Linux栈溢出——静态链接一般情况下,静态链接的程序很少出现,但是也有一些。这类elf的漏洞利用,主要还是依靠程序本身和用户输入。利用方式:(1)程序中含有system函数和/bin/sh字符串,直接构造调用system(‘/bin/sh’)的payload。(2)寻找程序中的gadget,直接构 ... 阅读全文 »
ctf canary绕过及湖湘杯Pwn100 writeup 发表于 2018-01-24 | 分类于 CTF , pwn , 栈溢出 | | 阅读次数: 赛题链接https://github.com/eternalsakura/ctf_pwn/tree/master/湖湘杯2017/pwn100h 测试先随手输入测试一下从结果来看很像栈溢出了。 静态分析找到漏洞打开IDA查看代码找到main函数,跟进sub_8048B29() 跟进去找到输入点,可以 ... 阅读全文 »
nexus5刷机、root及安装xposed 发表于 2018-01-19 | 分类于 Android逆向 | | 阅读次数: nexus5刷机adb reboot bootloaderfastboot oem unlock在这里根据不同的版本下载镜像:https://developers.google.com/android/imagesnexus5是hammerhead然后运行flash-all.sh脚本即可刷机 roo ... 阅读全文 »
arm汇编学习(一) 发表于 2018-01-18 | 分类于 Android逆向 | | 阅读次数: arm汇编Android Native 进程启动流程 ARM传参,R0-R3传递前四个参数 1. Thumb 指令集特点 Thumb 指令集指令长度:16或32,16为为主 Thumb-16 大部分只能访问前8个寄存器 R0-R7(少数可以访问R8-R15) Thumb-32 可以访问所有的ARM ... 阅读全文 »
树莓派快速配置指南 发表于 2018-01-15 | 分类于 IoT | | 阅读次数: 1. 下载烧录镜像镜像下载地址 http://downloads.raspberrypi.org/raspbian/images/raspbian-2017-04-10/ 写入sd卡(需要一个读卡器 下载etcher 2. 镜像烧好后在boot路径下新建一个命名为ssh(无后缀)的空白文件,使得s ... 阅读全文 »
Python爬虫的入门与进阶 发表于 2017-05-18 | 分类于 杂项 | | 阅读次数: 书籍推荐:《python核心编程》/《python语言及其应用》->《python cookbook》 《用Python写网络爬虫》 python/爬虫实践文章https://juejin.im/post/58dce2248d6d8100613a4cfb https://zhuanlan. ... 阅读全文 »
tiki_wiki(<=15.1)任意文件上传漏洞 发表于 2017-04-24 | 分类于 Web安全 | | 阅读次数: Tiki Wiki <=15.1 - Unauthenticated File Upload漏洞原理利用Tiki利用Tiki Wiki<=15.1中的文件上传漏洞,漏洞来自tiki的第三方组件ELFinder -version 2.0该组件带有一个默认的示例页面:包括上传、删除、重命名、 ... 阅读全文 »