在 CTF 的旅程中,深知自己並沒有很好的學習 binary 相關的知識,因此想利用這 30 天來好好複習,同時也分享 Rev & Pwn 領域中所需的相關知識,並將其記錄下來供其他人參考。
前面幾天我們已經介紹過: Static Analysis IDA / Ghidra GDB Assembly Stack Function Call 今天就...
昨天我們實際分析了第一個 Crackme,並把前面學過的 Static Analysis, IDA / Ghidra, GDB 全部串在一起。 但昨天的 Cra...
昨天我們介紹了 Control Flow,開始學著從: Basic Block Branch CFG 去理解一個 Function 裡面的執行流程。但實際的程...
前幾天我們開始慢慢把 Reverse 的流程串起來: Control Flow ↓ Xref ↓ Function Analysis 在前面的...
Day11 的第一個 Crackme 中,Password 最後其實還是會直接出現在程式裡。 例如: strcmp(input, "r3v_1s_fu...
前面幾天我們花了不少時間在 Reverse Engineering。 從: Assembly Static Analysis Dynamic Analysis...
前一篇開始進入 Pwn 之後,我們知道一個 Process 執行時,Memory 大致可以分成: Text Data BSS Heap Stack 其中 St...
上一篇看到了 Stack Buffer Overflow——buf 只有 32 Bytes,read 卻能讀 200 Bytes,多出來的資料會覆蓋 Stack...
上一篇我們確認了一件很重要的事:透過 Stack Buffer Overflow 加上 cyclic 找出 Offset,成功把 Saved RIP 蓋成 0x...
前幾天,我們已經把 Stack Buffer Overflow 的基本流程串起來了: Buffer Overflow ↓ 找到 Offset...