行业新闻

鹤城杯 Writeup

  Mobile AreYouRich JEB分析可知用户名需要10位,密码是用户名异或一个常数+@001 后续分析发现flag是根据用户名和密码生成的,在另一个类里找到提示,发现RC4加密,提取密文密...

Read More

0CTF/TCTF 2021 Finals 0VM

  这道题目,是一个虚拟机的题目,比较难,使用了一种算法。 1.逆向部分 可以看到,题目突然来了一个这个,有点懵逼。 可以看到,这是一个switch case的操作,我们直接使用IDA自带的...

Read More

推陈出新,Donot组织窃密手法再升级

  一、概述 近日,微步在线情报局捕获到一批Donot APT组织最新投递的使用了更新升级代码的Windows恶意样本。Donot(肚脑虫)组织是疑似具有南亚背景的APT组织,其主要围绕周边国...

Read More

Kernel pwn CTF 入门 - 1

  一、简介 内核 CTF 入门,主要参考 CTF-Wiki。   二、环境配置 调试内核需要一个优秀的 gdb 插件,这里选用 gef。 根据其他师傅描述,peda 和 pwndbg 在调试内核时会有很多...

Read More

基于全流量权限漏洞检测技术

  一、背景 关于安全领域内漏洞的发现,技术手段非常多,工具也非常多,大致阶段可分为事前、事中、事后来处理。事前大多采用SDL、白盒扫描等;事中、事后有NIDS及漏洞感知,甚至还...

Read More