机器代码与汇编代码的转换 发表于 2017-06-22 | 分类于 tool 机器代码与汇编代码之间的转换是写shellcode的一个十分重要的环节,所以这一讲主要讲使用那些工具能够方便的进行这两者之间的转换。 Asm2MachineCode(x86)这在吾爱破解工具包=>编辑辅助工具 该工具主要用于机器代码与汇编代码之间的转换,但是局限也很明显,这只能用于x86的 ... 阅读全文 »
关于metasploit的EXITFUNC参数的解释 发表于 2017-06-22 | 分类于 tool 这个简单的介绍是从Google上搜的,当我们使用metasploit框架时经常会遇到EXITFUNC这个参数,这个参数是干什么用的呢? EXITFUNC有4个不同的值:none,seh,thread和process。通常它被设置为线程或进程,它对应于ExitThread或ExitProcess调用。 ... 阅读全文 »
查找动态链接库的API地址 发表于 2017-06-22 | 分类于 安全技术 1、开始之前为什么要获取动态链接库的API函数地址,这是为了方便测试时得到需要的函数,并通过该函数进行一系列的操作。而为了能够写出shellcode,需要的是这个动态链接库的API函数的地址,因而需要掌握获取API地址的方法。 2、使用OllyDbg获取动态链接库的API函数地址本文以获取动态链接库 ... 阅读全文 »
使用MSF发布POC 发表于 2017-06-21 | 分类于 tool 1、开始之前其实Metasploit一直是我想学习的安全工具,但是由于其功能实在太强大了,如果没有基础就开始使用,难免会有点因噎废食的感觉,所以我在学习《0day安全 软件漏洞分析技术》的过程中,做了些许CTF的逆向题,看了不少该类型题的writeup,最后才开始我的Metasploit学习之旅。 ... 阅读全文 »
hexo通用配置 发表于 2017-06-20 | 分类于 Hexo搭建博客网站 开始之前当确定使用Hexo这种静态博客,并使用前面几篇博客所说明的几种安装配置方法之后,基本上自己的博客就已经能够使用了。但是如何解决细节方面的问题呢?这一节就是专门解决这方面问题所开设的博文,博文将会根据自身遇见的问题以及评论者遇到的问题进行汇总整理,不断更新以确保问题能够及时得到解决! 1. h ... 阅读全文 »