Phân tích và Tấn công Mô ảo hóa AVM trong CTF

Phân tích Mô ảo hóa AVM trong CTF CISCN x 长城杯 2024 Đây là một bài tập về mô ảo hóa (VM) dành cho người mới bắt đầu. Tuy nhiên, bài này đòi hỏi nhiều kinh nghiệm trong lĩnh vực reverse engineering. Trước đây, tôi chỉ thực hiện các bài đã có sẵn, nhưng đây là lần đầu tiên tôi giải được một bài VM trong cuộc thi. Vì phương pháp reverse enginee ...

Đăng vào ngày 18 tháng 7 lúc 21:38

Phân Tích Hợp Ngữ Mã Máy: Các Phép Toán Số Học và Gán Biến trong C++

Khi một chương trình C++ được biên dịch, các phép toán số học và gán biến mà chúng ta viết trong mã nguồn sẽ được chuyển đổi thành các lệnh hợp ngữ tương ứng. Việc xem xét mã hợp ngữ được tạo ra có thể tiết lộ cách trình biên dịch tối ưu hóa mã của chúng ta, đặc biệt là sự khác biệt giữa các bản dựng Debug và Release. 1. Phép Cộng và Gán Phép ...

Đăng vào ngày 17 tháng 7 lúc 09:47

Phân tích lại vòng bán kết CISCNx Great Wall Cup 2026

Từ khi bắt đầu học cao học, tôi ít tham gia CTF hơn trước. Tuy nhiên nhờ sự hỗ trợ của học弟 và may mắn, đội SSSec đã giành vị trí thứ 2 tại khu vực Hồ Bắc, đủ điều kiện vào vòng chung kết😀. Cấu trúc cuộc thi năm nay: Sáng thi AWDP (4 tiếng), chiều thi ISW (4 tiếng) Không còn bài tập phản ứng khẩn cấp thú vị như trước, hy vọng vòng chung kết s ...

Đăng vào ngày 4 tháng 7 lúc 13:32

Phân tích và xử lý thuật toán reese84 của Incapsula: Từ kiểm tra môi trường đến tạo Token

1. Hiểu về cơ cấu bảo vệ cơ bản của Incapsula reese84 Incapsula, một giải pháp bảo vệ ứng dụng web nổi tiếng, sử dụng thuật toán reese84 để bảo vệ chống lại các bot và công cụ tự động. Thay vì sử dụng các biện pháp đơn giản như captcha hoặc giới hạn IP, reese84 sử dụng JavaScript phức tạp để thu thập thông tin từ môi trường trình duyệt, mã hóa ...

Đăng vào ngày 1 tháng 7 lúc 01:30

Ứng dụng kiểm thử an toàn: Hướng dẫn chi tiết từ cơ bản đến chuyên sâu

1. An toàn ứng dụng khách 1.1 Kiểm tra chữ ký gói cài đặt Sử dụng công cụ jarsigner.exe trong JDK để xác minh tính hợp lệ của chữ ký trên file APK: jarsigner.exe -verify đường_dẫn_file_apk -verbose -certs Kết quả phân tích: Nếu hiển thị CN=Tên nhà phát hành chính thức: Đánh giá là an toàn. Nếu hiển thị CN=Chứng chỉ Debug hoặc chứng chỉ b ...

Đăng vào ngày 20 tháng 6 lúc 11:46