首页
社区
课程
招聘
使用
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2025-2-11 15:48
0
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2022-7-25 23:31
0
[原创]2022数字中国车联网安全CTF writeup - uds_server

嘻嘻

最后于 2023-3-20 14:26 被scxc编辑 ,原因: 无
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2020-7-13 10:44
0
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-11-25 20:16
0
[原创]通过捕获段错误实现的自定义linker
想法很棒,划水也是门艺术
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-8-16 21:57
0
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-8-12 13:27
0
[原创]使用Unicorn Engine绕过混淆完成算法的调用
天路 (size_t)si+0x8c)+0x249BC9,大牛,这一句的地址加的看不懂
在以前的版本dlopen会返回soinfo结构体 +8c位置是指向so加载基址的。现在的版本都是通过读取maps文件获取加载基址
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-24 12:08
0
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
Youngs 牛逼的大奔哥!膜拜!
群主 你那群广告太多了 我退了
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-22 18:40
1
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
ele7enxxh 你认识我?
以前群里交流过的。然后每月google安全公告你那一堆cve。印象挺深的
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-22 11:49
0
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
ele7enxxh 这些不都是ASAN已经实现的功能吗
子诺大佬多指点几句吧。很崇拜你
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-22 10:59
0
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
ele7enxxh 这些不都是ASAN已经实现的功能吗
结合全局hook可以对应用的so做到无源码检测,当然不仅限于so 只要能替换应该都能检测 
最后于 2019-7-22 11:09 被scxc编辑 ,原因:
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-22 10:57
0
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
ele7enxxh 这些不都是ASAN已经实现的功能吗
是的 asan的功能肯定比我这个更全面的 但也有局限性 类似ld_preload调用asan 和用asan编译aosp 一个不能做到全局hook 一个太消耗性能 我只是提出一种逆向修改的检测方法
最后于 2019-7-22 11:01 被scxc编辑 ,原因:
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-21 16:51
1
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-21 13:43
0
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
Vn小帆 羡慕离职 在家 研究技术的
也不用羡慕 总有代价需要付的
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-7-21 01:17
0
[原创]自己研究的一种检测Android SO的UAF和heap over-flow方法
改aosp或kernel源码或许比全局注入更简单一些
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-6-19 13:21
0
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2019-5-25 13:02
0
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2018-10-25 15:16
0
[原创]使用Unicorn Engine绕过混淆完成算法的调用
tigerwood 大牛,art模式下的loader怎么写,应该参考源码的那一部分,谢谢,我现在使用android8.1.0
你参考init进程启动过程如何创建JavaVM就行了
雪    币: 2907
活跃值: (1356)
能力值: ( LV12,RANK:215 )
在线值:
发帖
回帖
粉丝
scxc 3 2018-5-24 16:46
0
[原创]百度加固逆向分析—dex还原
miaoerst 大神, 请问多个dex的app的dexfile 使用dvmDexFileOpenPartial都可以拿到吗
现在脱壳在art下更好拿到dex了。参考defcon2017进行修改  https://github.com/CheckPointSW/android_unpacker
精华数
RANk
2907
雪币
1356
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.295
  等    级: LV12
活跃值  活跃值:活跃值
  在线值:
  浏览人数:292
  最近活跃:5天前
  注册时间:2014-06-15
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册