https://godbolt.org/z/M1q3G738M
最近看到devcore裡的大大寫了一個shellcode
好奇來玩一下順便分析.
用gcc編譯好後,餵給 peda-gdb or objdump -D -M intel
4005d4: 68 4e 00 00 00 push 0x4e
- Mar 19 Tue 2024 12:50
-
Devcore shellcode 2024
- Mar 05 Tue 2024 07:52
-
解決wget遇到Let's Encrypt爆Error的訊息
自從大量web server採用Let's Encrypt以後
如果你的Linux系統太舊沒有安裝相應的root certificate
你的 web client就會因為安全因素,拒絕承認(怕中間人攻擊)
wget會噴出 Unable to locally verify the issuer's authority.
我的wget版本很奇怪,不會去讀取這個檔案
- Nov 17 Fri 2023 21:06
-
UDP協定的 ESTABLISHED 狀態
雖然大家都知道udp是stateless的協定
但實作中在sudo netstat -nap裡還是有可能會看到
UDP協定的ESTABLISHED狀態
查了一下,原來是建立udp socket時用了connect() api
執行時會去呼叫對應的 connect() syscall [1]
- Oct 29 Sun 2023 22:15
-
《圖解Linux核心工作原理》
最近看完了《圖解Linux核心工作原理》
裡面有些堪誤,但中文出版社沒有出堪誤表
老實說,有些章節滿複雜的
作者寫了很多user space程式(c/bash/另外有幾行asm)來測試系統效能
有些平常沒注意到的欄位數值(e.g.,free的shared/buffers/cached)
- Aug 02 Wed 2023 04:46
-
Format指令詳細的未公開參數
之前在網路上不小心踢到dos6的 source code
又突然想到之前寫過的一篇文章 format 未公開參數
就想說去翻翻asm code看有沒有其它的秘密.
結果一看後發現,果然證實了另外2個!!!
除了 /AUTOTEST 以外,還有 /SELECT 以及 /BACKUP
- Mar 16 Thu 2023 11:45
-
HackMe的ROP1題目
把這個題目抓下來用checksec檢查
會發現沒有開啟canary跟PIE(ASLR)保護
但是有開啟DEP (aka W^X)
因此可以試著用ROP方法來饒過
最簡單的方式是用ropgadget來產生一連串的gadget來攻擊.
- Mar 06 Mon 2023 17:19
-
不規格陣列 Jagged Array
最近在看一本 O'Reilly 的 《Understanding and Using C Pointers》
(Errata堪誤有點多,最好塔配一起看)
Ch4裡面提到了一種 不規則陣列 Jagged array (aka ragged array / irregular array)
它不像一般的二維陣列,形成矩型或正方型
每一個row的長度可以不一樣
- Sep 16 Fri 2022 17:08
-
CIH的Hello World
最近看到CIH寫的一個Hello World
看起來還滿有趣的,就拿來reverse一下
可以用線上工具 godbolt 或是本機 objdump -D -M intel <prog_name> 做靜態分析.
- Jun 21 Tue 2022 04:38
-
用grep指令玩spelling bee
- Apr 27 Wed 2022 01:16
-
用grep指令玩wordle game
- Mar 14 Sun 2021 21:56
-
Build Shadowsocks
之前在trace code研究shadowsocks時在container裡面build
碰到一些error.
- Feb 02 Tue 2021 06:21
-
幫朋友的企業導入S/MIME
但他們和客戶都沒有自架mail server
都用免費的ISP信箱或Yahoo mail , Gmail
因此採用 Email authentication 的方法來解決.
因為雙方都沒有自架mail server,

