Reversing in 2020
re About Strike
re About Strike

Android JNI踩坑笔记

android

最近项目需要用到jni去实现一些功能,在原生层调用java层的过程中,踩了很多坑,这里做个记录,方便以后查阅,以及如果遇到一些错误,看看有没有这里的坑。 #坑1–jni方法签名分号问题这是一个很常见的问题,第一次写jni中方法签名的时候很容易遇到这个错误,比如下面这个签名 jmethodID equals_id = env->GetMeth..

2017-11-28

深入理解CoreLocation.framework定位原理

iOS GPS

give me the secret code ;) Incorrect Password! No content to display! U2FsdGVkX18rfttvlBfaP/wZ4mz+yF9gvxBFMo2gG/QMalAKH1zPVbeMZbAqs9WLD0RZJBHR22yxa7k+Mx2MVG..

2017-11-06

ARM64基础知识整理

ARM64

#ARM64基础知识整理#Register#参数寄存器 (X0-X7)参数寄存器,在函数调用的时候传参使用。X0-X7分别对应8个参数,多于8个的参数保存在栈中。 #其他特殊寄存器 X29(FP) 栈帧寄存器 类比x64中rbp X30(LR) 链接寄存器,保存函数返回地址,x64该地址保存在栈中 SP 栈顶寄存器,类比x64中 P..

2017-10-21

X86指令编码笔记

x86

由于重装系统同步导致原文章消失,只能再写一遍,方便以后查阅。 #x86指令编码格式很多时候我们都是查阅指令参考页去了解一个指令的含义,但这并不能理解指令的编码格式。而只有学会看懂opcode表的时候才是王道。 x86是一种CISC指令集,CISC的全称是“Complex Instruction Set Computer”,表示的是一种复杂的指令集,其..

2017-10-11

一种用户层与kext内核扩展交互方式

kext

最近在学习一个Mac平台上开源的rootKit框架,里面确实有很多干货,本文就来分析其中与用户层交互的部分。简单说下rootKit原理:利用kext驻留在内核,完成实际的各种功能:sys_ptrace过滤 PT_DENY_ATTACH反调试hook系统调用防止sys_kil(很强大有木有)隐藏自身进程,文件监控,网络监控,提权等等可谓是相当可怕。这些..

2017-08-10

初-LLVM的代码混淆

LLVM obfuscation

#0x00 目录 断断续续的学习了一段时间的LLVM,记录下学习进度,随着后面的学习待更新 LLVM简介 一个基于LLVM简单的代码混淆例子 参考链接 #0x01 LLVM简介LLVM(low level virtual machine)是一个先进的编译器框架,它提供了一种代码编写良好的中间表示(IR),可以作为多种语言的后端,还可以提供与变成..

2017-06-25

pwnhub-CTF re150

CTF writeup

#0x00 写在前面第一次做pwnhub题,最近参加了几场ctf比赛,pwnhub的题还是比较有一定难度的,这里记录下其中的一道逆向题。题目在这里 #0x01 简单分析拿到题目后试着在虚拟机里运行了一下,看下有什么提示 然后转去hopper搜下相关字符串,并没有发现error相关字符串,syclover也没有相关printf等函数输出,看来只能上gdb调..

2017-05-28

一道高中数学题的思考?

math

#0x00 写在前面 突然在邮件中收到Quora中这样一个问题”What does X equal in $\sqrt{x+15} + \sqrt{x} = 15$? “ 凭着曾经对数学的热爱,我点了进去。顺便学习了点知识。 #0x01 你会怎么解决?不得不承认,这种题型在初高中时候还是蛮常见的,在我的脑海里,也别无他法,一步一步去根号解方程吧。但都..

2017-05-04

Pegasus内核漏洞及PoC分析

Pegasus cve CVE-2016-4655 CVE-2016-4656 PoC

#0x00 写在前面 不知道为什么,刚开始就有很多话想说。因为看似是本文开始,实际却是连续几天几夜的分析的结束。本文将详细介绍iOS三叉戟漏洞,其影响涉及OS X 10.11.6和 iOS 9.3.4。这里为了方便以及简单,环境为OS X 关注iOS安全的技术人员都或多或少的了解这个漏洞,这里就不多说,可以参考下面的链接或者自行Google 1.iOS..

2017-05-01

PE格式分析

give me the secret code ;) Incorrect Password! No content to display! U2FsdGVkX1+wvd13XnuiOiJZpimEgTOg4CPMx/kplmrkIqYj2U+Sx0TIHTneBrUXydRs0QyYFQvjXxrsI9NDBl..

2017-04-29

Previous Next page

xia0

you’ll need to learn how to manage distractions, how to reach flow, and how to embrace deep work, and recognize that it is deliberate practice, not just hours spent in front of a computer or a book that determines how fast you will achieve mastery

iamin

  • 知
66

Posts

79

Tags

Tags
coronavirus ARM64 android Arduino IOT C++ vtable Electron RE ida linux heap malloc free Pegasus cve CVE-2016-4655 CVE-2016-4656 PoC Linux Protostar 堆溢出 strcpy GOT表 UAF metadata DLMalloc 栈溢出 printf format tctf re XNU Kernel Android debug Accessibility angr hook ollvm tweak arm arm64 instruction AutoJS cocos2d-x cocos2d gdb go iOS wiki crackme 看雪 MDM lldb LLDB dump Macho inject mach-o dyld stub windows math CTF writeup python shell jailbrek unicorn x86 frida unity3d il2cpp kext LLVM obfuscation 正则表达式 GPS
Categories
  • C++2
  • CTF1
  • IDA2
  • IOT1
  • LLVM1
  • Linux堆栈漏洞学习系列9
  • OS1
  • RE18
  • assembly1
  • crackme1
  • ctf1
  • dev1
  • iOSCVE1
  • iOSRE3
  • iOS攻防1
  • kext/iokit1
  • linux1
  • misc6
  • note3
  • pwn1
  • re2
  • way1
  • wiki4
Archives
  • February 20202
  • January 20202
  • December 20191
  • November 20191
  • October 20193
  • September 20195
  • August 20194
  • July 20195
  • June 20191
  • April 20196
  • March 20192
  • January 20191
  • October 20181
  • September 20181
  • April 20183
  • December 20171
  • November 20173
  • October 20172
  • August 20171
  • June 20171
  • May 20173
  • April 201713
  • March 20172
  • February 20171
  • August 20161
Theme by Haojen Ma | xia0定制版
Copyright © 4ch12dy 2020
本站访客数人次 本站总访问量次