CATEGORY

Security & Reverse Engineering

44 posts

llm cli idapro mcp server & 策略共振池+ga實驗

最近在透過cli 全自動化開發 這次比較特別一次混合三種主題,主要最近還是探索怎麼用ai去改善,自己寫code的習慣 嘗試了google gemini pro,qwen,codex 其中兩個我有訂閱,直接長出三個分身 基本上只要遵守 規劃流程和驗證 讓他們自己去迭代就可以了,比如說驗證交易系統,自動化寫交易策略,比如說可以讓他們自己使用回測框架自我回測檢查績效,再反過來重複驗證…

Security & Reverse EngineeringAI & DataProgramming & Software Engineering
llm cli idapro mcp server & 策略共振池+ga實驗

紀錄一下攔截某APP的封包流量透過中間人攻擊

紀錄一下攔截某銀APP的封包流量透過中間人攻擊 紀錄一下脫機的過程,因為一些因素所以,沒有追完全全部,等最近有空再說 反正主要目的就是假設一個APP 我要提取目標其中功能,我是否可以透過 HOOK的方式 將所有APP 流程轉成 API 也就是我要攔截 APP的 HTTPS 的流量 得到 請求的 request 然後在透過 攔截 app 的 簽章加密的 function 試圖找出…

Security & Reverse Engineering
紀錄一下攔截某APP的封包流量透過中間人攻擊

Finding Antivirus Detection Virus Signatures (nuitka package)

Finding Antivirus Detection Virus Signatures (nuitka package) 最近在遇到 Nuitka 打包 會被eset 防毒軟體檢測的方式大概試了下面幾個方法 第一加殼,透過把 binary 壓縮 再套在另外一層的 c shell 來逃避 防毒軟體在 靜態分析掃描到相關特徵碼 第一種方法的話大部分防毒都會檢測到UPX 很早期的加…

Security & Reverse EngineeringProgramming & Software Engineering
Finding Antivirus Detection Virus Signatures (nuitka package)

大致分析afl++

大致分析afl++ 研究一下 afl++ 內部工作原理 Install 我的環境是docker並且在windows wsl2 https://github.com/AFLplusplus/AFLplusplus/blob/stable/docs/INSTALL.md bash Copy docker pull aflplusplus/aflplusplus:latest doc…

Security & Reverse Engineering
大致分析afl++

pwn double free&use after free

double free & use-after-free https://bbs.pediy.com/thread-266757.htm 前天在寫llvm pass又重新看到的angr 想起以前看到有人寫 https://xz.aliyun.com/t/7275 double free & use-after-free漏洞挖掘,他這種寫法可能導致z3求解狀態過多 https:…

Security & Reverse Engineering
pwn double free&use after free

angr pyvexir靜態分析大致分析

angr vexir 研究 binary translator 也是蠻感興趣的,當我要檢測一個漏洞又沒有編譯器這種情形要怎麼分析呢。 在angr裡面有用到了vexir , angr 為了適應不同平台好像把不同指令集架構的轉成ir再去做分析,他用的是Valgrind's 記憶體洩漏分析器開源的 VEX IR. https://zhuanlan.zhihu.com/p/347706…

Security & Reverse Engineering
angr pyvexir靜態分析大致分析

AddressSanitizer 大致原理分析

AddressSanitizer 論文最近要加入AddressSanitizer大概研究一下實現的流程 參考了一些hook的流程找了一個大概不用去改glibc 的方式hook 方式, https://blog.csdn.net/fengbingchun/article/details/82947673 https://blog.csdn.net/faxiang1230/arti…

Security & Reverse Engineering
AddressSanitizer 大致原理分析

angr symbolic execution (2)

angr code Copy root@HOME-X213212:~# tree angr_ctf/dist/ angr_ctf/dist/ ├── 00_angr_find ├── 01_angr_avoid ├── 02_angr_find_condition ├── 03_angr_symbolic_registers ├── 04_angr_symbolic_stack…

Security & Reverse Engineering
angr symbolic execution (2)

angr symbolic execution

angr 我的環境位於wsl,不過我有docker https://docs.angr.io/introductory-errata/install code Copy # clone ctf project git clone https://github.com/jakespringer/angr_ctf.git # install docker curl -sSL htt…

Security & Reverse Engineering
angr symbolic execution

symbolic execution & z3 solver

symbolic execution 在論文最後的report 中,嘗試去添加 path constraint,得以進一步讓使用者更清晰的顯示 colect table 里相同 stmt 分支 模糊的地帶 因為 gimpler ir 有可能會有相同的 gimple stmt 名稱 可能要等最終論文發表後才可以公布我目前的程式碼,我的論文主要是實做一個靜態分析器去檢測memory…

Security & Reverse Engineering
symbolic execution & z3 solver

逆滲透 來自Africa的一則訊息

???? --- 來分享一下,也算我平常恐嚇詐騙集團的方法xd 奇怪根本沒人會密宅男阿?????,中午來自一則 aisha gaddafi 進行一下調查 aisha gaddafi scam 稍微查了一下ㄏㄏ對方要了hangouts當然給它 那麼開始逆滲透吧,首先誘導對方點入網址 再來呢也不用到什麼程式碼把服務器架起來,等待對方連入 再來把網址加密,用以前的ngor連到外網再用…

Security & Reverse EngineeringPersonal & Life
逆滲透 來自Africa的一則訊息

Kali Install Legacy

以前裝雙系統的話呢,是要安裝開機磁區的我就想UEFI已經有了那我把另一個硬碟寫在切去legacy的話呢再把開機磁區寫在另一個硬碟 答案就是可行! kali-linux-live-usb-install 老樣子把iso檔燒進去Usb然後用usb開機 GRUB開機磁區選好诶蓋到原生系統就不好玩了 進來囉~

Security & Reverse Engineering
Kali Install Legacy

資訊安全 與外掛羈絆?

外掛介紹? --- 以為要上台報告打太詳細囉,個人觀點拉別認真 外掛介紹與種類 記憶體修改應該一開始上課所說的屬於修改攻擊攻擊法的其中一種=而記憶體修改與外掛之間有有什麼關係,先來講講外掛有自動外掛和記憶體修改外掛和封包修改外掛,自動外掛就是像按鍵精靈,就是模擬鍵盤和滑鼠的動作不斷進行重複,像是掛在遊戲不斷定點打怪,再來就是封包修改外掛,client和server端 在進行連線…

Security & Reverse Engineering
資訊安全 與外掛羈絆?

discuz xss(舊) script

discuz xss(舊) script --- 其實呢,這個漏洞,還有一種變種的方式就是 String.fromCharCode http://www.w3school.com.cn/js/jsref_fromCharCode.asp 074 163 143 162 151 160 164 040 163 162 143 075 150 164 164 160 072 057…

Security & Reverse Engineering

first hacking

first hacking --- 第一次進入別人家後台還掛個旗子 教訓 --- 要記取教訓阿,mega裡有工具包僅供學術研究,上次忘記加這句就被抄家了別害人阿

Security & Reverse Engineering
first hacking

VB_國中最終MAX大毒丸

病毒 綜合所有的技能於一身呢我最終想到一個就是,病毒就是要小型 我們把她稱作為載具,然後呢我們把功能模組化再將功能用上傳的方式 傳到該感染的電腦,所以呢,再用DLL注入自己到系統的白名單內躲避防毒軟體 再來呢怎樣防止被反追蹤呢我們可以把芷伶透過網頁程式碼,去做呼叫,也就是是網頁去下指令非本人下所以也查不到IP,以前到底在狂什麼我也不知道 Server Client

Security & Reverse EngineeringProgramming & Software Engineering
VB_國中最終MAX大毒丸

VB_寫個UCE記憶體修改程式

實現? 普通遊戲防護後來都有掛載一個防護像是NP新一點還有HS等等為什麼那些都會達到阻擋呢在VB有一種方式就是用writememony這個去寫一個一個位元當然後面還是被擋掉了,要用其他地方恢復的話要用hook或是遊戲剛開起時候快速覆蓋掉有係防護的掛勾達到bypass的作用 這邊我沒用,我用的是引用ce的寫入crc方式在載入一個dll inject去達到bypass的方式去使用外…

Security & Reverse EngineeringProgramming & Software Engineering
VB_寫個UCE記憶體修改程式