莫图虚名修术业,勿以浮沙筑高台
post @ 2023-04-22

symbolic-execution & taint-checking

 之前,有西电的大佬K0rz3n详细说过符号执行与污点分析,之后,USTC的一个学长Ch3nYe也学习了一波。无独有偶,最近我对这个也比较感兴趣,所以趁机学习一波。由于两位大佬说的很详细了,所以我就按两位大佬的脉络来叙述。

阅读此文
post @ 2023-04-18

Dns transparency 调研

 证书放在分布式独立账本中。用户代理:验证证书是否已合法添加到日志中,来帮助执行证书审核。监视器:确保所有记录的证书在日志中可见,并监视日志中的可疑证书。

阅读此文
post @ 2023-04-17

angr学习笔记

参考链接:https://blog.csdn.net/A951860555/article/details/119102789

题目链接:https://github.com/jakespringer/angr_ctf

angr安装:https://www.anquanke.com/post/id/212816


 angr是一个二进制分析平台,目的是找程序路径。本学习笔记通过做题(angr_findangr_avoidangr_find_condition)来学习angr。

阅读此文
post @ 2023-04-16

逆向工程核心原理笔记-4

0x00 优秀分析工具标准

 即便是普通的工具,对其认真研习并运用到极致,它也能成为天下独一无二的优秀工具。

阅读此文
post @ 2023-04-10

hvv中级笔试题

注入分析

 上脚本:

阅读此文
⬆︎TOP