莫图虚名修术业,勿以浮沙筑高台
post @ 2023-05-04

逆向工程核心原理笔记-5

0x00 反调试技术

 反调试技术对调试器与OS有着很强的依赖性(Dependency)。即,有些反调试技术仅能在特定版本OS下正常工作,而且不同种类调试器应用的反调试技术也略有不同。本书主要介绍针对XP与WIN7的反调试。

阅读此文
post @ 2023-04-25

Blockchain-network-survey

A Survey on Blockchain Technology and itsSecurity

文章贡献:

(1)对各种共识算法进行了分析与比较,并介绍了区块链的密码学基础;

(2)介绍了智能合约及其安全性的丰富信息;

(3)探索了区块链技术的广泛应用,包括但不限于不同的加密货币;

(4)对区块链本身的安全风险、真实攻击和最近的安全措施进行了全面的分析;

(5)总结了面临的挑战和研究趋势。

阅读此文
post @ 2023-04-22

symbolic-execution & taint-checking

 之前,有西电的大佬K0rz3n详细说过符号执行与污点分析,之后,USTC的一个学长Ch3nYe也学习了一波。无独有偶,最近我对这个也比较感兴趣,所以趁机学习一波。由于两位大佬说的很详细了,所以我就按两位大佬的脉络来叙述。

阅读此文
post @ 2023-04-18

Dns transparency 调研

 证书放在分布式独立账本中。用户代理:验证证书是否已合法添加到日志中,来帮助执行证书审核。监视器:确保所有记录的证书在日志中可见,并监视日志中的可疑证书。

阅读此文
post @ 2023-04-17

angr学习笔记

参考链接:https://blog.csdn.net/A951860555/article/details/119102789

题目链接:https://github.com/jakespringer/angr_ctf

angr安装:https://www.anquanke.com/post/id/212816


 angr是一个二进制分析平台,目的是找程序路径。本学习笔记通过做题(angr_findangr_avoidangr_find_condition)来学习angr。

阅读此文
⬆︎TOP