摘要: IO_FILE学习(一) 2020-08-22 14:01:55 hawk 因为参加的2020年全国大学生信息安全竞赛创新实践赛时,因为自己十分的菜,pwn题仅仅痛苦的做出了几道。之后学校大佬分享了一下他们的wp,仔细查看部分题目的wp,解法涉及到了之前的盲区——IO_FILE(比如其中的一道题,我 阅读全文
posted @ 2020-08-23 10:24 hawkJW 阅读(2130) 评论(0) 推荐(1) 编辑
摘要: Kernel Linux学习——驱动编写 2020-08-08 14:46:20 hawkJW 前面已经完成了Kernel Linux的环境配置部分,下面我们就熟悉一下Kernel Linux重要的部分,即驱动的编写 总体分析 实际上,Linux系统分为内核态和用户态。其中,只有内核态才能访问到硬件 阅读全文
posted @ 2020-08-14 21:08 hawkJW 阅读(406) 评论(0) 推荐(0) 编辑
摘要: Kernel Linux学习——环境搭建 2020-08-02 20:14:19 hawkJW 因为最近信息安全竞赛中经常出现Kernel Linux相关方面的习题,因此正好通过疫情这段时间学习一下Kernel Linux相关的知识。 这一此主要介绍Kernel Linux的环境的搭建。分别需要Li 阅读全文
posted @ 2020-08-09 17:53 hawkJW 阅读(804) 评论(0) 推荐(0) 编辑
摘要: BFnote的题目分析 2020-03-14 08:28:02 by hawkJW 题目附件、ida文件及wp链接 自己太菜了,这道题里面包含的一些知识点和思路确实是以前完全没有接触过的。。。特别学习一下 1. 程序流程总览 首先,按照惯例,我们看一下程序开启的保护措施,如图所示 可以看到,仅仅是没 阅读全文
posted @ 2020-03-14 12:07 hawkJW 阅读(116) 评论(0) 推荐(0) 编辑
摘要: borrowstack的题目分析 2020-03-12 10:46:10 by hawkJW 题目附件、ida文件及wp链接 这道题的漏洞很明显,思路也比较明显,但就是有坑!!!学习一下 1. 程序流程总览 首先,按照惯例,我们看一下程序开启的保护措施,如图所示 除了栈上不可以执行以外,其余的保护措 阅读全文
posted @ 2020-03-12 12:48 hawkJW 阅读(166) 评论(0) 推荐(0) 编辑
摘要: hacknote的题目分析 2020-02-24 21:22:47 by hawkJW 题目附件、ida文件及wp链接 这是一道比较经典的题目,所以稍微记录一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看出来,PIE没有开启,可以修改got表,其余基本上都开启了,保护程度一般吧。下 阅读全文
posted @ 2020-02-24 22:24 hawkJW 阅读(309) 评论(0) 推荐(0) 编辑
摘要: supermarket的题目分析 2020-02-01 11:26:17 by hawkJW 题目附件、ida文件及wp链接 这道题实际上我们大体一看,就可以发现是于堆相关的题目,正好用这道题来学习内存的分配机制。这个分配机制是经过查阅的资料综合一些实验,经过自己的理解得出来的,如果有错误,希望各位 阅读全文
posted @ 2020-02-23 23:20 hawkJW 阅读(266) 评论(0) 推荐(1) 编辑
摘要: Noleak的题目分析 2020-02-13 21:52:33 by hawkJW 题目附件、ida文件及wp链接 这道题考察的比较综合,设置到方方面面的知识点,这里记录一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看到,RELRO保护全开,则没有办法修改got表了,同时开启了Ca 阅读全文
posted @ 2020-02-14 12:56 hawkJW 阅读(361) 评论(0) 推荐(0) 编辑
摘要: secret_file的题目分析 2020-02-13 09:11:12 by hawkJW 题目附件、ida文件及wp链接 这道题就是一个简单的溢出问题,但是需要注意一些细节,这里进行说明一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看到,这里的保护措施全开,那么可能不能用普通的 阅读全文
posted @ 2020-02-13 11:22 hawkJW 阅读(84) 评论(0) 推荐(0) 编辑
摘要: Recho的题目分析 2020-02-04 21:10:35 by hawkJW 题目附件、ida文件及wp链接 这道题的思路和以往的不太一样,在这里学习、记录一下 1. 程序流程总览 首先,还是老规矩,看一下保护情况 可以看到,保护情况还是比较轻松的,主要在NX上,即栈上不可执行。下面具体看一下程 阅读全文
posted @ 2020-02-04 21:50 hawkJW 阅读(174) 评论(0) 推荐(0) 编辑