一觉醒来大家都在和逆向切割! 那我肯定不能落后啊
Vsyscall在Pwn中的应用
咦!? 这都有retn用的哦 嚯嚯嚯嚯嚯嚯
Pwn学习记录
记录一下入门Pwn的心路历程
C/C++反逆向技巧鉴赏
记录一下比赛中遇到的各种C/C++的反逆向技巧(主要是Windows API)
BPF逆向
BPF简介
BPF(Berkeley Packet Filter)是一个在Linux内核运行的安全计算系统 可以简单理解为一个专门为了计算过滤规则的虚拟机 通常配合prctl()
或 seccomp()
进行对系统调用的限制 有两个主要32位寄存器:
A
(累加器, Accumulator):存储主要操作数据
X
(索引寄存器, Index Register):通常用于索引计算或临时存储数据
以及16个32位内存单元mem[idx]
支持常见的数值和位运算 在使用seccomp或prctl添加了BPF过滤器后 每次进行系统调用时都会先对使用的系统调用号sys_number
系统ABIarch
以及传入的参数进行安全计算然后判断是否能够执行系统调用
Python逆向
记录一下比赛中遇到的Python逆向学习心得
Angr学习记录
GeekChallenge2023逆向方向wp
参赛ID:1K0CT
BeginCTF2024逆向方向wp
参赛ID:1K0CT
LACTF2024逆向方向部分wp
参赛ID:1K0CT