查看原文
其他

周六大汇总 | 看雪论坛精华优秀文章

小雪 看雪学院 2019-05-25

看雪 kan xue

周六 3月16日

一定有什么东西 慢下来,让细碎的犹豫变得勇敢                              ——砂丁  · 《夜饮》


『加壳脱壳』

文章:《穿山甲的菊花开了》

上榜:精华

作者:ejamse

链接:https://bbs.pediy.com/thread-249898.htm

点评: 这篇文章描述了脱去PIMOne 6.0、Print2Flash 4这两款软件上的Armadillo4.x-9.x壳的详细过程。适合想了解脱壳的新手阅读。



『二进制漏洞』


文章:《漏洞挖掘技术之 AFL 项目分析》

上榜:精华

作者:BDomne

链接:https://bbs.pediy.com/thread-249912.htm

点评:这篇文章讲述了AFL(american fuzzy lop)的原理,以及从源码角度剖析其具体实现,包括最核心的fuzzer模块、实现边界覆盖率统计的插桩模块和辅助模块。


文章:《“深入”探索CVE-2018-8174》

上榜:精华

作者:输出全靠吼

链接:https://bbs.pediy.com/thread-249933.htm

点评:这篇文章从漏洞分析、补丁分析、漏洞利用、EXP构造等方面,结合大量图文,深入讲解CVE-2018-8174漏洞的利用技巧并且对VBS虚拟机脚本解释机制进行了一定程度的刺探。


文章:《关于 fuzz 的 一点总结》

上榜:优秀

作者:fyb波

链接:https://bbs.pediy.com/thread-249986.htm

点评:这篇文章的作者大量搜集了fuzz的教程/思路/文章/原理/方法论/工具等资源,以及表达了对fuzz工作的想法。适合想入门fuzz的同学阅读。


文章:《从CVE-2015-1642到Office ActiveX控件堆喷探究》

上榜:精华

作者:银雁冰

链接:https://bbs.pediy.com/thread-250071.htm

点评这篇文章的作者对cve-2015-1642 poc进行了复现,探索了ActiveX控件堆喷射的部分原理,提出了一种比较简单的ActiveX控件堆喷射的检测思路,实践证明该方式可以准确检出这类堆喷射。



『智能设备』


文章:《挖掘ruckus路由器漏洞总结的几个点》

上榜:优秀

作者:爱中华UpTTT

链接:https://bbs.pediy.com/thread-249922.htm

点评:这篇文章的内容是作者挖掘ruckus路由器漏洞时总结的几个点:路径穿越、溢出漏洞、web服务对URL的“处理”。适合对路由器漏洞挖掘感兴趣的同学阅读。



『外文翻译』


文章:《Ghidra简介》

上榜:优秀

作者:crownless

链接:https://bbs.pediy.com/thread-250056.htm

点评这篇译文介绍了Ghidra这款NSA最新公布的逆向框架的使用方法,翻译流畅优美,配合大量图片,适合对Ghidra感兴趣的同学阅读。


- End -


(晋级赛Q1正在火热进行中~!比赛时间:3.10-3.24)




热门文章阅读


1、选择编程语言前需要知道的事

2、AirPods山寨品神还原,你能分辨出来吗?

3、谷歌面向所有支持平台发布了稳定版Chrome 73

4、指南 | 看雪CTF 团队操作手册



公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com


点击阅读原文,了解更多~

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存