首页
社区
课程
招聘
[讨论]如何入门二进制漏洞
2018-10-28 01:11 17432

[讨论]如何入门二进制漏洞

2018-10-28 01:11
17432
高校211大三学生,一直想学习一下二进制漏洞吧,但是真的好难入门(网上感觉很少这个方面的介绍,有的话还真的挺难看懂的…)
不知道有没有一些学习路径思维导图分享下呢,谢谢经过的大神啦~

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (17)
雪    币: 4228
活跃值: (1436)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
BDomne 5 2018-10-28 21:33
2
0
逆向分析(RE)是基本功,要懂汇编,会用常见的工具来调试,再辅以一些漏洞相关的知识。
另外,知识库(www.kanxue.com/chm.htm)分类里「成长的故事」可以看看。
雪    币: 4716
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
绝世银月 2018-10-28 22:50
3
0
我也要学习,安全方面了,学习上的痛苦是我们自找的,生活的痛苦是他自己来的,你我为了成长,加油
雪    币: 1241
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Zoxie 2018-11-2 18:00
4
0
谢谢 加油(ง •̀_•́)ง
雪    币: 247
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Ad05n 2019-4-15 06:33
5
0
加个好友一起学习叭
雪    币: 12129
活跃值: (15560)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2019-4-15 08:28
6
0
之前去面试的时候有位前辈给出了二进制的研究方法,这里仅供参考
首先是确定你要研究的方向比如说研究windows 的内核漏洞,就要从windows95、98那种非常早的系统开始入手,去明白系统每个模块dll的作用,然后开始慢慢地向高版本的系统推进,同样是必须要明白每个DLL文件的作用,大概要沉淀个一两年以后才能开始真正的二进制漏洞的挖掘,而且还不一定能不能挖到,有时候还得去抢先研究刚开发出来的CVE,总的来说二进制漏洞是要很长时间的熟悉,我之前做过CVE的分析(CVE-2012-0158),但当面试官问到所在模块的作用的时候我还是回答不上来,楼主加油吧!!
雪    币: 159
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
王泽wangze 2019-4-15 09:48
7
0
加个好友一起啊,我也是二进制,从逆向入门,现在尝试打比赛,从赛题中学习是有较明显梯度挺好的 我QQ:296645429 
雪    币: 299
活跃值: (199)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
一只猪儿虫 2019-4-16 20:05
8
0
推荐   0day安全软件漏洞分析技术
雪    币: 388
活跃值: (847)
能力值: ( LV3,RANK:32 )
在线值:
发帖
回帖
粉丝
Licae0 2019-8-13 11:11
10
0
一起进步QQ1572006569
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sYstemk1t 2019-8-27 07:47
11
0
pureGavin 之前去面试的时候有位前辈给出了二进制的研究方法,这里仅供参考 首先是确定你要研究的方向比如说研究windows 的内核漏洞,就要从windows95、98那种非常早的系统开始入手,去明白系统每个模块 ...
大佬,带带我,能加下QQ嘛
雪    币: 12129
活跃值: (15560)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2019-8-27 08:53
12
0
sYstemk1t 大佬,带带我,能加下QQ嘛
你是想做漏洞还是外挂??
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sYstemk1t 2019-8-27 08:57
13
0
pureGavin 你是想做漏洞还是外挂??
我最近在学Windows下的,其实我想做反病毒,一个被病毒侵扰多年的孩子,不过现在觉得漏洞好些吧
雪    币: 12129
活跃值: (15560)
能力值: ( LV12,RANK:240 )
在线值:
发帖
回帖
粉丝
pureGavin 2 2019-8-27 09:02
14
0
sYstemk1t 我最近在学Windows下的,其实我想做反病毒,一个被病毒侵扰多年的孩子,不过现在觉得漏洞好些吧
pwnable.tw   pwnable.xyz   root-me.org  pwnable.kr
pwnable.kr
pwnable.xyw
https://github.com/robgalvan/gauntlet
hackthebox.eu
这是我之前在wargames的IRC里面的歪果仁告诉我的,有很多都要梯子,如果你有的话也可以上油管搜liveoverflow,这哥们儿教漏洞利用,也教一些外挂的制作,至少我觉的比在论坛里天天问别人学的快多了
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sYstemk1t 2019-8-27 09:05
15
0
pureGavin pwnable.tw pwnable.xyz root-me.org pwnable.kr pwnable.kr pwnable.xyw https://github.com/robg ...
大佬能加下我QQ嘛?806 310294          我几乎把大部分培训机构跑完了
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sYstemk1t 2019-8-27 09:18
16
0
pureGavin pwnable.tw pwnable.xyz root-me.org pwnable.kr pwnable.kr pwnable.xyw https://github.com/robg ...
露你的QQ不好,
雪    币: 1484
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
冰雄 2020-5-7 12:37
17
0
漏洞挖掘。要学内核逆向课程
雪    币: 3842
活跃值: (1830)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
音货得福 1 2020-8-11 09:25
18
0
入门看《逆向工程核心原理》《操作系统原理》《加密与解密》《0day安全:软件漏洞分析技术(第二版)》,“modern-windows-exploit-development”,之后就看你了
游客
登录 | 注册 方可回帖
返回