摘要: soft ice 工作在 ring 0 级 因此可以调试驱动等内核对象 ICE 是 In Circuit Emulator 的缩写 ,即 实体电路模拟器 简单来说就是 截获CPU 所有动作的一种设备 不夸张的说,如果懂得利用,就可以Crack 任何 软件,甚至是操作系统 如果调试 Ring 3 级 阅读全文
posted @ 2016-05-01 13:32 Cheetos 阅读(242) 评论(0) 推荐(0) 编辑
摘要: 一个可执行文件不光包含了二进制的机器代码 还会自带许多其他信息 如字符串,菜单,图标,字体等 阅读全文
posted @ 2016-05-01 13:25 Cheetos 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 能够引起软件做一些 超出设计范围的事情 的bug 称为 漏洞 bug 功能性逻辑缺陷 安全性 逻辑缺陷 :漏洞 如果服务器软件存在安全漏洞 或者系统中可以被RPC远程调用的函数中存在缓冲区溢出漏洞 攻击者可以主动发起进攻 点击了一个URL链接,并没有执行任何其他操作为什么会中木马 如果浏览器在解析H 阅读全文
posted @ 2016-05-01 13:18 Cheetos 阅读(137) 评论(0) 推荐(0) 编辑