giantbranch's blog

忘掉掌声,按自己的方式,继续前行,跑过一生


  • 首页

  • 关于

  • 标签

  • 归档

  • 漏洞挖掘

  • 读过的书

  • 站点地图

windbg时间穿梭——利用Time Travel Debugging更方便地调试漏洞

发表于 2019-11-04 |
下面使用windbg是新版的windbg,叫windbg preview,需要在微软商店(Microsoft Store)中下载安装 新版的windbg具有更现代的视觉效果,速度更快,更完善的脚本编写体验以及Time Travel Debugging 特性 需要注意的是,Time Travel D ...
阅读全文 »

CFG防护机制简单实践与介绍

发表于 2019-10-28 |
简介Control Flow Guard(CFG)是较新的windows漏洞利用缓解措施,旨在解决内存损坏漏洞。 针对的是间接跳转的保护,比如call eax,jmp eax等。 CFG扩展了先前的漏洞缓解技术,例如GS,DEP和ASLR。 这个保护措施从Microsoft Visual Studi ...
阅读全文 »

ROP攻击缓解新思路——减少ROP Gadgets的数量

发表于 2019-10-28 |
在今天的玄武实验室的安全推送中,看到了Removing ROP Gadgets from OpenBSD这个议题的PPT,一开始看了下标题,感觉有点疑惑,但是没马上看,后来下午抽实践看了看,感觉这个操作还是可以的。 注意下面针对的是系统是OpenBSD,而且是kernel,思路值得借鉴 这个我之前没 ...
阅读全文 »

翻译——N种脱壳安卓恶意软件的方式

发表于 2019-10-25 |
之前Anubis这个安卓恶意软件家族比较流行,而且通过官方的应用商店进行传播。 Android生态系统中的打包程序下面说的打包程序就是我们常说的加固,但是呢,恶意软件也用,用于隐藏他们恶意的payloads。这包含反射,混淆,控制流平坦化和垃圾代码,当然Anubis 也是使用了这些来阻碍我们分析。 ...
阅读全文 »

“远古时代”的隐秘网络通信简析

发表于 2019-10-11 |
之所以称为远古时代,是因为下面的分析基于2002,2003年的一个工具,有一个服务端和客户端,可以用各种协议来执行命令。 实验环境1、两个ubuntu 16.042、工具:Tunnelshell 2.3 工具链接: https://packetstormsecurity.com/search/fil ...
阅读全文 »

QEMU 虚拟机逃逸漏洞(CVE-2019-14378)漏洞分析

发表于 2019-10-09 |
这是qemu在网络实现的时候的一个指针错误,当重组大量的ipv4分段数据包时会触发错误,这还是大牛通过代码审计发现的,厉害啊。 漏洞细节qemu的网络有两部分1、为虚拟机提供的虚拟网卡(比如PCI网卡)2、与网络接口控制器交互的网络后端(就是将网络数据包给到主机网络) 默认情况下,QEMU将为gue ...
阅读全文 »

冰蝎动态二进制加密WebShell的检测

发表于 2019-10-08 |
中国菜刀等工具管理WebShell的时候会有一些固定的特征,容易被waf或者IPS检测到,最近1年出来了个动态加密的WebShell管理工具,给检测带来了一定的困难,所以写个文章简单解剖一下 注:本文只针对当前的最新版冰蝎(Behinder) v2.0.1,以php webshell为例,其他web ...
阅读全文 »

CVE-2019-0708 微软远程桌面服务远程代码执行漏洞之漏洞分析与漏洞利用

发表于 2019-09-29 |
前情回顾之前CVE-2019-0708补丁刚出来一天吧,就去分析补丁,进行了补丁对比,当时的分析把大家都给带偏了 CVE-2019-0708 微软远程桌面服务远程代码执行漏洞分析之补丁分析 现在来看,感觉自己当时是比较蠢了,既然只是针对MS_T120这个名字的Channel的_IcaBindChan ...
阅读全文 »

MITRE ATTCK 入门

发表于 2019-09-04 |
最近ATT&CK这个东西太火了,直观的就是由attack变换而来,那么可能是跟攻击相关的了,但实际是不是呢? 入门的话就翻译一下官方的入门文档吧。 ATT&CK为什么建立ATT&CK代表对抗的战术,技术和常识(Common Knowledge)。 MITER于2013年启动了 ...
阅读全文 »

在ubuntu 18.04上编译VirtualBox

发表于 2019-08-07 |
源码下载地址: https://download.virtualbox.org/virtualbox/ 当然这个也可以 https://www.virtualbox.org/wiki/Download_Old_Builds 我下载了这个5.2.18 https://download.virtualb ...
阅读全文 »
1…789…20

giantbranch

199 日志
7 分类
235 标签
RSS
GitHub Twitter
Links
  • my csdn blog
  • old blog
  • WeaponX
  • Tasfa
  • MatShao
© 2017 — 2024 giantbranch(simplelogin.irjqx@aleeas.com)
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3

这是我的新博客,网站建于2017年10月