Upper
堆攻击入门 堆攻击入门
本文将介绍一些简单基础的入门堆攻击 DWORD SHOOTDWORD SHOOT攻击利用堆溢出,通过空闲态堆块中的的双向链表指针,完成任意地址读写的操作 攻击原理其攻击原理如下,一个双向链表的中间节点摘除一般如下,而flink与blink分
2026-06-14
堆结构简介 堆结构简介
堆结构简介首先我们需要认识两个重要的空闲堆块管理结构:空表(freelist)和快表(LookAside),在下图中可以看到,空表项位堆结构固定偏移0x178处,而快表指针则位于固定偏移0x580处 有一点需要注意,空表只会出现在可扩展的
2026-06-14
Windows下通过FS定位模块基址的原理及流程 Windows下通过FS定位模块基址的原理及流程
本文将介绍一种通过fs段选择子定位模块基址的方法。在windows系统下,存在着名为TEB(线程环境块)的结构体,包含着当前线程的大量信息,自然也有着线程所属进程的信息,即指向PEB(线程环境块)的指针。 对模块的遍历是从PEB结构开始的,
2026-06-10
SEEDLAB_Race-Condition SEEDLAB_Race-Condition
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Race_Conditon/)
2026-05-25
SEEDLAB_SHELLCODE SEEDLAB_SHELLCODE
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Shellcode/)
2026-05-24
SEEDLAB-FORMAT_STRING SEEDLAB-FORMAT_STRING
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Format_String/)
2026-05-24
SEEDLAB_RETLIB SEEDLAB_RETLIB
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Return_to_Libc/)
2026-05-21
SEEDLAB-BUFFER_OVERFLOW SEEDLAB-BUFFER_OVERFLOW
SeedLab实验(本节实验网址https://seedsecuritylabs.org/chinese/labs/Software/Buffer_Overflow_Server/)
2026-05-19
SEEDLAB-Set_uid SEEDLAB-Set_uid
SeedLab实验(本节实验网址https://seedsecuritylabs.org/Labs_20.04/Software/Environment_Variable_and_SetUID/)
2026-05-17
恶意代码分析实战Lab11 恶意代码分析实战Lab11
笔者阅读过程中的有趣实验摘录(实验资源下载:https://www.nostrach.com/malware.htm)
2025-11-27
1 / 2