starctf oob本文于个人blog上率先发布shark's home现在根本不知道v8是怎么调试的,先通过知道创宇的starctf oob入门一下 环境搭建 原文作者选择在win上用WSL编译,笔者因为电脑比较得劲就开个ubuntu编译 分配了12G内存、16核,time autoninja看了一下 ...shark_pro09-170
Frida 脚本运行时机与Java.perform的原理F02 · Frida 第一个脚本运行时机:从顶层 JS 到 Java.perform() 《凡人修仙传之 - Android 逆向开发》· 03 动态插桩功法 · 技能 F02 前置:F01 Frida 整体启动、进程注入与 Zygote 门控 后续:F03 server IPC;F06 ...mb_peeqldfc09-151875
bangbang加固企业版分析bangbang加固企业版分析 前言 一直想深入学习这个样本的frida检测和so保护,但是前边都在搞别的事情去了给耽搁了,可算得空整整这玩意了。本文详尽记录了在动态调试(fridahook)之前防守方立下的道道门槛是如何保护程序免受攻击的 环境如下: 目标样本:绿色老外喝咖啡 v10.25 ...北袅09-14311
把奇思妙想带到SDC!极客市集展商招募开启SDC2026:极客市集展商招募这一次,把你的奇思妙想带到现场!当技术不只停留在代码里,当创意不只存在于脑海中,当一个个有趣的项目、硬核的技术、酷炫的产品,真正出现在开发者面前——极客市集,就该是这样。Editor09-140
lenovo thinkstation PGX修复与多卡连接前言 最近我搞了几台PGX做研究,这是NVIDIA和联想合作的ARM架构个人GPU工作站,实际使用总是会出各种各样的问题,本文主要内容是修复最近拿到的一台操作系统无法启动的PGX,重装系统然后使用购买机器自带的QSFP接口进行多卡连接 正文 重装系统 这部分在联想官方文档中有提到,但是最重要 ...pureGavin09-14114
Win11 26H1内核异常体系分析与实验:提前接管用户态、内核态异常,实现无痕Hook、进程保护、反调试,附PoC1. 写在前面 各位看雪论坛的朋友大家好,我是__Shinn,凌晨码字,精神有点迷糊,帖子中如果存在表述不严谨、甚至出错的地方,欢迎在评论区指正 本文定位为抛砖引玉,分享一些实验性质的思路、代码实现方法,本文在结构上大体分为了以下2部分 针对Win11 26H1内核异常体系的详细分 ...__Shinn09-091248
ret2shellcode 浅析0x00 概述 学了Ret2Text之后大家肯定有一个问题,就是如果没有BackDoor的时候怎么办呢,那么Ret2Shellcode了解一下 Ret2Text 是指可以直接调用text里的函数,那么Ret2Shellcode就是指,我们可以直接自己构建一个函数。 程序存在缓冲区溢出漏洞,且栈 ...王嘟嘟09-06364
安卓ACE反作弊拉黑设备机制技术解析安卓 ACE 反作弊 deviceUniqueId 拉黑机制技术详解文档性质:技术详解数据来源:真实环境 ACE 逆向分析注:相关分析仅供参考1. 概述ACE(Anti-Cheat Expert)在安卓端判定"设备身份"的核心硬锚点是 Widevine DRM 的 ...Lun_OS09-063891
Frida 整体启动逻辑F01 · Frida 整体启动、进程注入与 Zygote 门控 《凡人修仙传之 - Android 逆向开发》· 03 动态插桩功法 · 技能 F01 前置:01 炼气境 · 第 05 课《Android 应用启动过程》、第 07 课《Android ptrace 原理》 后续:F02 ...mb_peeqldfc09-062373
最强逆向大模型GLM-5.3无道德无限制驱动Frida Stalker绕过银行某梆检测本文记录了使用 GLM-5.3-FLASH 辅助完成的一次银行 APP 加固绕过完整逆向实战:某银行移动客户端采用第三方企业级加固壳保护,启动即闪退,处于"无从下手"状态。借助 GLM-5.3-FLASH——当前最强逆向大模型,无道德审查、无使用限制、价格低廉,从定位检测线程 ...x1ny09-061813
C#实现西门子S71200与S71500控制器优化DB块符号访问C#实现西门子S71200与S71500控制器优化DB块符号访问 本文基于 S7CommPlusDriver 代码库撰写,完整梳理从协议栈、符号寻址算法(SymbolCrc LID)、在线符号浏览,到「离线工程浏览与在线浏览无缝统一」的架构设计与验证方法。文中所有数字与示例均来自真实 S7 ...Coder_shen09-06209
某 App 抽取壳的内存脱壳与请求签名逆向前言 目标是逆向某** App的网络请求签名 sign。 该样本使用了**企业版加固,核心业务方法采用了指令抽取保护,反编译后方法体均为 nop 桩。跟进分析发现,**采用运行期惰性恢复机制:只有被调用到的方法,壳才会将对应的 code_item 回填至内存。由于发起网络请求必然触发签名计算,直 ...星野安全09-06650
基于图书管理系统的漏洞复现与代码审计(一)SQL注入与水平越权⚠️ 免责声明:本项目仅用于安全学习与教育目的,严禁用于非法用途。如因使用本项目造成的任何法律后果,使用者自行承担全部责任。一、项目背景本项目是基于 SpringBoot Vue 的图书管理系统,实现了图书查询、借阅、借阅记录查看、用户登录注册等功能。在学习 Web 安全知识后,我对项目进行了主 ...Jmn31409-061939
r0re 自动逆向分析工具实战记录:全通看雪 Android CTF,完整使用指南和源码解析r0re 实战记录:全通看雪 Android CTF,附完整使用指南和源码解析 做 Android CTF 时经常碰到同一个问题:前面用 JADX、strings 很快能摸到入口,后面一碰到壳、动态注册 JNI、native 自解密或反调试,就开始在好几个终端和工具之间来回切。最后即便拿到一串“像 ...fyrlove09-041274
9月9日,邀您共赴2026外滩大会“智能体安全”之约AI智能体正在成为连接数字世界与物理世界的重要纽带,并推动企业运营模式从传统的软件自动化,向能够自主决策、跨平台协同和动态解决问题的智能系统演进。Editor09-030
一台"锁死"的 Pixel 7 自救记:把 GhostLock 内核漏洞移植到真机 root关键词:CVE-2026-43499 / GhostLock / futex / 内核提权 / Pixel 7 / 无 root 侦察 / KASLR适用读者:手里有一台 bootloader 回不去、想救回来的测试机的人;或者想把一个内核 exploit 移植到自己设备上的人。前置要求:会 adb ...世界美景09-030
Silver Fox(银狐)组织发起虚假软件攻击,篡改Windows防御机制实现入侵该攻击主要波及国内相关业务主体及中文用户,医疗、制造、政企、教育等多行业均出现受害案例。近日微软披露一则高危攻击活动,与Silver Fox(银狐/Yinhu)威胁团伙相关的攻击链路正在野外活跃。攻击者搭建高仿知名软件的钓鱼下载站点,通过伪造软件安装程序攻陷Windows终端,篡改微软 Defend ...Editor09-030