|
|
[原创]unicorn获取魔改ollvm平坦化控制流
没有咧,不想动汇编的话,可以尝试从ida伪指令生成中间改,但是没有什么好思路 |
|
|
[原创]Apatch内核模块之svc监控和栈回溯
access_process_vm不受进程限制,copy_from_user在低版本内核里可以使用,高版本的没有试过。 arm32的堆栈里fp和lr与arm64堆栈位置相反,也就是说把结构体里的fp和lr的定义反过来写,然后fp寄存器在arm32中是r11,lr寄存器是r14 |
|
|
|
|
|
[原创]Apatch内核模块之栈回溯升级版以及遇到的问题
OK,谢谢大佬 |
|
|
专访ha1vk:山寨机里炼真功,BlackHat 上展锋芒
(欢迎加入星盟安全喵qwq |
|
|
|
|
|
|
|
|
[原创]unicorn获取魔改ollvm平坦化控制流
这样子调用的话,我下一次调用会有原来的上下文吗 |
|
|
[原创]unicorn获取魔改ollvm平坦化控制流
bl就直接跳过,不执行内容。x0作为返回值如果用于判断情况也会走cmp,csel流程,除非是x0返回值是ollvm的索引值 |
|
|
[原创]unicorn获取魔改ollvm平坦化控制流
DFS我写出来的路径回溯奇奇怪怪的,处理循环也不知道怎么构思(代码菜狗)。上下文保存选项这个一开始有使用到,后面为了调试方便所以自己实现了一个。至于单步执行我是没找到相关资料 。谢谢大佬
|
|
|
|
|
|
|
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值
。谢谢大佬