CVE-2010-3333漏洞分析
本文深入分析 CVE-2010-3333 漏洞,这是 Microsoft Office 在处理 RTF 文件 pFragments 属性时的栈溢出漏洞。文章涵盖 Windbg 动态调试技术、RTF 文件格式解析、SEH 异常处理机制,以及如何手动构造利用样本触发漏洞执行 shellcode。
本文深入分析 CVE-2010-3333 漏洞,这是 Microsoft Office 在处理 RTF 文件 pFragments 属性时的栈溢出漏洞。文章涵盖 Windbg 动态调试技术、RTF 文件格式解析、SEH 异常处理机制,以及如何手动构造利用样本触发漏洞执行 shellcode。
本文深入分析 CVE-2010-2883 漏洞,这是 Adobe Reader CoolType.dll 在解析 TTF 字体 SING 表时的栈溢出漏洞。文章涵盖 Metasploit 漏洞复现、ROP 绕过 DEP 保护、Heap Spray 堆喷射技术原理,以及完整的 exploit 执行流程分析。
分析神武3手游协议的逆向思路。从 Cocos2dx 框架特征入手,通过静态分析和 Frida Hook 定位登录事件函数,最终解密 data.fls 还原 Python 脚本源码。
研究问道手游中 AngelScript 脚本引擎的逆向方法。通过 Frida dump 字节码文件,学习 SDK 源码实现反编译,最终还原游戏加密算法函数。
为 Pixel 手机编译 Android 7 AOSP 源码的完整指南。使用 Docker 容器搭建编译环境,涵盖源码下载、驱动包获取、编译配置及刷机流程,适用于修改调试标志、脱壳研究等场景。
JEB 逆向分析时编写 Python 插件没有代码补全?本文介绍 JythonHelper 插件的原理和使用方法,帮助你在 PyCharm 中获得完整的 JEB API 代码提示。
Ubuntu 18.04 使用 systemd 取代了传统的 init,rc.local 默认不再生效。本文介绍如何通过创建 systemd 服务单元来恢复 rc.local 开机自启动功能。