Mask's Blog

  • 首页
  • 关于
  • 标签
  • 归档

Ali早期壳分析

发表于 2018-03-18

Android中so加载

发表于 2018-03-18

之前学习了ELF文件格式,然后就想分析分析Android是如何对so文件进行加载的,有助于理解linker机制以及so的加固

阅读全文 »

一些堆入门资料

发表于 2018-03-18

自己整理的一些好的讲关于堆漏洞利用的文章

阅读全文 »

GOT&PLT 延迟绑定

发表于 2018-03-18

挺多地方都会应用这个知识点的,像PWN里的GOT劫持啊,ret2dl_resolve啊,Hook里的GOT Hook啊之类的

阅读全文 »

ROP_Emporium(更新中...)

发表于 2018-03-17

ret2win32 Write up

0x00 前言

群里大佬发的网站,花点时间做下

阅读全文 »

三个白帽

发表于 2018-03-17

0x00 前言

这道题貌似不止一种解法,挺有意思的一道题

阅读全文 »

Defcon2015R0pbaby

发表于 2018-03-17

0x00 前言

练练手~

0x01 程序分析

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
mask@mask-virtual-machine:~/CTF/Defcon2015_R0pbaby$ ./r0pbaby 

Welcome to an easy Return Oriented Programming challenge...
Menu:
1) Get libc address
2) Get address of a libc function
3) Nom nom r0p buffer to stack
4) Exit
: 1
libc.so.6: 0x00007FFFF7FF79B0
1) Get libc address
2) Get address of a libc function
3) Nom nom r0p buffer to stack
4) Exit
: 2
Enter symbol: system
Symbol system: 0x00007FFFF7857640
1) Get libc address
2) Get address of a libc function
3) Nom nom r0p buffer to stack
4) Exit
: 3
Enter bytes to send (max 1024): 2
ab
1) Get libc address
2) Get address of a libc function
3) Nom nom r0p buffer to stack
4) Exit
: Bad choice.
阅读全文 »

一道简单的栈溢出题

发表于 2018-03-17

0x00 源码分析

很明显的栈溢出

1
2
3
4
5
6
7
8
9
char *pwnme()
{
char s; // [sp+0h] [bp-20h]@1

memset(&s, 0, 0x20uLL);
puts("Hope you read the instructions...");
printf("> ", 0LL);
return fgets(&s, 256, stdin);
}
阅读全文 »

2013plaidctf-ropasaurusrex

发表于 2018-03-17

0x00 前言

练练手~

0x01 程序分析

mask@mask-virtual-machine:~/CTF/2013plaidctfropasaurusrex$ ./ropasaurusrex 
1
WIN
mask@mask-virtual-machine:~/CTF/2013plaidctfropasaurusrex$ ./ropasaurusrex 
2
WIN
mask@mask-virtual-machine:~/CTF/2013plaidctfropasaurusrex$ ./ropasaurusrex 
3
WIN
阅读全文 »

Dalvik加载dex

发表于 2018-03-17

0x00 前言

早期的一种Android加固手段是通过动态地加载dex文件来达到保护目的,当然这种办法早就已经过时,那么要了解这种加固手段就必须了解Android的动态加载机制

阅读全文 »
1234
Mask

Mask

31 日志
9 标签
Links
  • 快乐风男EggUncle
© 2018 Mask
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.4