Windows安全入门技能–调试lsass
一、简介 有个Windows认证的逆向需求出现,涉及调试lsass。这项技术本身没有什么难度,属于Window... » 阅读全文
一、简介 有个Windows认证的逆向需求出现,涉及调试lsass。这项技术本身没有什么难度,属于Window... » 阅读全文
一、背景介绍 分析过old.so,做了大量繁琐的逆向工程,比如自定义了很多数据结构、重命名了很多函数。现在有n... » 阅读全文
Q: 在某x64环境中有个32位ELF,假设叫some。现将some及其依赖库(包含动态链接器)复制到另一个环... » 阅读全文
☆ 前情提要 之前分享过 《MISC系列(51)--010 Editor模板编写入门》 后来在实战某特定版本P... » 阅读全文
上述模板文件是自解释的,实际试试就知道怎么写、怎么读。从最后一行开始读,依次套用结构、解析成员、显示数据、调用回调等等。
逆向工程中面对并理解编译器对除法的优化(2)
通过JDBC建立到MySQL服务端的连接时,有几个内置的SQL查询语句被发出,其中两个查询的结果集在客户端被处理时会调用ObjectInputStream.readObject()进行反序列化。
BasicDataSource攻击链只能用于Fastjson 1.2.24及更低版本。
8u191之后如何利用LDAP进行JNDI注入。简单点说利用用"javaSerializedData"属性。
恶意MySQL Server读取MySQL Client端文件,该漏洞最早2013年在俄国论坛出现。大意是,MySQL Server有机会指示MySQL Client主动上传指定文件。