周六大汇总 | 看雪论坛精华优秀文章
看雪 kan xue
周六 3月16日
一定有什么东西 慢下来,让细碎的犹豫变得勇敢 ——砂丁 · 《夜饮》
『加壳脱壳』
文章:《穿山甲的菊花开了》
上榜:精华
作者:ejamse
链接:https://bbs.pediy.com/thread-249898.htm
点评: 这篇文章描述了脱去PIMOne 6.0、Print2Flash 4这两款软件上的Armadillo4.x-9.x壳的详细过程。适合想了解脱壳的新手阅读。
『二进制漏洞』
文章:《漏洞挖掘技术之 AFL 项目分析》
上榜:精华
作者:BDomne
链接:https://bbs.pediy.com/thread-249912.htm
点评:这篇文章讲述了AFL(american fuzzy lop)的原理,以及从源码角度剖析其具体实现,包括最核心的fuzzer模块、实现边界覆盖率统计的插桩模块和辅助模块。
文章:《“深入”探索CVE-2018-8174》
上榜:精华
作者:输出全靠吼
链接:https://bbs.pediy.com/thread-249933.htm
点评:这篇文章从漏洞分析、补丁分析、漏洞利用、EXP构造等方面,结合大量图文,深入讲解CVE-2018-8174漏洞的利用技巧并且对VBS虚拟机脚本解释机制进行了一定程度的刺探。
文章:《关于 fuzz 的 一点总结》
上榜:优秀
作者:fyb波
链接:https://bbs.pediy.com/thread-249986.htm
点评:这篇文章的作者大量搜集了fuzz的教程/思路/文章/原理/方法论/工具等资源,以及表达了对fuzz工作的想法。适合想入门fuzz的同学阅读。
文章:《从CVE-2015-1642到Office ActiveX控件堆喷探究》
上榜:精华
作者:银雁冰
链接:https://bbs.pediy.com/thread-250071.htm
点评:这篇文章的作者对cve-2015-1642 poc进行了复现,探索了ActiveX控件堆喷射的部分原理,提出了一种比较简单的ActiveX控件堆喷射的检测思路,实践证明该方式可以准确检出这类堆喷射。
『智能设备』
文章:《挖掘ruckus路由器漏洞总结的几个点》
上榜:优秀
作者:爱中华UpTTT
链接:https://bbs.pediy.com/thread-249922.htm
点评:这篇文章的内容是作者挖掘ruckus路由器漏洞时总结的几个点:路径穿越、溢出漏洞、web服务对URL的“处理”。适合对路由器漏洞挖掘感兴趣的同学阅读。
『外文翻译』
文章:《Ghidra简介》
上榜:优秀
作者:crownless
链接:https://bbs.pediy.com/thread-250056.htm
点评:这篇译文介绍了Ghidra这款NSA最新公布的逆向框架的使用方法,翻译流畅优美,配合大量图片,适合对Ghidra感兴趣的同学阅读。
- End -
(晋级赛Q1正在火热进行中~!比赛时间:3.10-3.24)
热门文章阅读
公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com