分析Netgear R7000路由器栈溢出漏洞
安全知识

分析Netgear R7000路由器栈溢出漏洞

245249 0

本文将审计Netgear R7000路由器,分析其产生的漏洞以及随后的漏洞利用开发过程。可以在我们的NotQuite0DayFriday仓库中找到此博客文章中描述的漏洞的writeup和代码。

“裸聊APP”背后的秘密
安全知识

“裸聊APP”背后的秘密

241521 6

书接上文“我被“裸聊APP”诈骗了”,近几天又不断收到网友的求助,不过明显网友比之前聪明不少,不是一味的打钱,而是通过网络寻求帮助。

S7CommPlus协议研究之动态调试
安全知识

S7CommPlus协议研究之动态调试

198395 1

上一篇文章对S7comm-Plus协议进行了初步研究,算是理论研究了,本篇以核心通信DLL(OMSp_core_managed.dll)为目标,使用动态调试的方式,对协议的握手、加密认证过程进行动态调试,以对通信过程做进一步探索认识。

恶意代码分析之修改CRT的Dropper分析
安全知识

恶意代码分析之修改CRT的Dropper分析

197228 2

在这一小节,我们将会遇到一个 比较”奇怪”的样本,大部分的分析工作都需要在调试器中完成,此时,如果能够比较熟练的阅读汇编代码,将会大大的提升分析的速度。

CVE-2020-12388:Firefox沙箱逃逸
安全知识

CVE-2020-12388:Firefox沙箱逃逸

128062 0

本文讨论Chromium沙箱的一些特定行为,以及为何Firefox受到漏洞影响。我还将详细说明我对Chromium沙箱做出的缓解问题的改动,这种缓解方式被Mozilla用来修复我报告的bug。

如何使用Frida对Windows平台的程序进行逆向分析
安全知识

如何使用Frida对Windows平台的程序进行逆向分析

209812 0

最近我们发现,Frida或许可以在Windows平台上也大展身手。我们认为Frida是可以用于Windows平台的逆向工具之一,但是在我们测试过程中发现Frida不能进行符号查找,这也是之前Frida一直没有在Windows平台得以广泛使用的重要原因。

Windbg实战系列之升级半成品引发的血案
安全工具

Windbg实战系列之升级半成品引发的血案

118703 1

这两天client灰度了新版本,根据后台上报的crash来看,总体情况还算稳定,但列表中出现一类新的crash,之前没这么集中的出现过,这个新版本连着出现了多次,肯定是不正常的;下载一个下来分析了下,挺有代表性。

办公软件历史远程命令执行漏洞分析
安全知识

办公软件历史远程命令执行漏洞分析

151667 1

这个漏洞是 国家电网公司信息与网络安全重点实验室 发现的,现在微信公众号已经将文章删除,但其他的安全公众号仍留有记录,看了一下分析过程,故想要跟着分析漏洞成因,编写poc,因此才有了这一篇分析文章。

逆向学习笔记之花指令
安全知识

逆向学习笔记之花指令

221761 6

花指令是企图隐藏掉不想被逆向工程的代码块(或其它功能)的一种方法,在真实代码中插入一些垃圾代码的同时还保证原有程序的正确执行,而程序无法很好地反编译, 难以理解程序内容,达到混淆视听的效果。