看雪课程
首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
Previous
Next
VIP会员
看雪知识库
工具下载
推荐课程
换一批
|
更多
阶段三:突破CTF高频核心漏洞
Windows平台Shellcode高级开发
Reverse
逆向工程
Web
网络攻防
Pwn
二进制漏洞
App
应用程序
IOT
物联网
Crypto
密码学
CTF挑战演练
更多 >
推荐
资讯
逆向
移动
漏洞
开发
IoT
WEB
CTF
业务安全
更多
活动
其他
AI技术
hitcon-2017-babyfirst-revenge (看雪ctf版)writeup
我愿称之为“第三方 WP 都只差最后半步”的一题。 原题本身并不新,核心还是利用长度不超过 5 的命令,通过文件名、续行符和 ls -t 拼出长命令。 但是看雪环境有几个额外问题: REMOTE_ADDR 是网关内网 IP,不是攻击者公网 IP; 公网 IP 哈希出的 sandbox 路 ...
作者 :
the_hs
评论
2026-08-08 08:38
安全运营告警过载?考取 CAIDCP 补齐 AI 安全核心竞争力
看雪专属价:¥2899(原价:¥4500)
作者 :
Editor
评论
2026-08-05 18:30
数字加固还原dexvmp
3年前刚刚接触安卓逆向的时候就遇到了数字加固,当时的视频教程也偏少都是基于热修复和hook实现对目标的修改,就像是刚刚接触游戏的新手就遇到大boss的既视感,接下来的分析过程如果有问题还请大佬指正,第一次发帖不太熟悉和篇幅的原因完整版可以查看附件,请大家谅解使用的工具有:frida,ida,mt管理 ...
作者 :
mb_mddfhmcj
评论
2026-08-05 10:35
实现一个EDR不可见的网络通信(将lwip移植到nt内核中)
实现一个EDR不可见的网络通信 引言 写这篇文章的灵感来源于对 lwIP 这个轻量级 TCP/IP 协议栈的分析。lwIP(lightweight IP)是嵌入式世界里赫赫有名的一个开源协议栈,它的代码非常精简,内存占用极低,可配置性又很强,因此在单片机、IoT 设备这些资源受限的平台上应用极其 ...
作者 :
TurkeybraNC
评论
2026-08-04 09:53
9.10 北京|AI Agent 驱动 Android 逆向与 Root 漏洞实战训练营
本训练营将围绕最新 Agentic Security 思想,结合 Cairn 与 r0re 项目实践,探索 AI 如何辅助复杂 Android 安全分析任务。
作者 :
Editor
评论
2026-08-04 09:51
抢先体验!看雪课程播放器正式上线,安全高效双升级
它不是简单把网页搬到客户端,而是专门围绕课程学习体验与内容安全保护设计的专属观看端。
作者 :
Editor
评论
2026-08-03 13:21
基于 nRF Sniffer 的 BLE 智能灯泡协议逆向与重放攻击
本文涉及的技术仅供安全研究与学习参考,请勿用于非授权的真实环境攻击一、攻击环境目标设备:LIfeSmart 的某款智能灯泡手机端:LifeSmart App抓包工具:Wireshark 4.6.5 nRF52832 Dongle发包工具:Android nRF Connect二、BLE 协议1. ...
作者 :
vstral
评论
2026-08-01 10:33
《看雪论坛精华25》发布!
2000~2024,我们一起走过,未来我们继续携手前行!
当心求职陷阱 木马传播
开始 最近已经七月了,在家躺平了几个月后,打算找个工作,骑着电车在家附近逛了逛最终也没有找到工作比迪车间没有空调富康招满了保安也不缺人在刷了几天智联*聘后,接到了伪装成培训班的招聘电话.至于怎么识破的,因为我没听到过会鼓励求职者的HR. 士可杀不可辱 因为我长期的十二点睡十二点醒,在7月31日 ...
作者 :
IndexGuc
评论
2026-08-01 09:24
从 R^X 到执行虚拟化:ARM64 内核级双视图子系统的工程实践(下)
上一篇文章讨论的是一条 ARM64 指令:原地址保持 BRK 后,原指令如何通过软件语义、页内 XOL 或无损降级被正确执行上篇链接:https://bbs.kanxue.com/thread-292226.htm这篇文章讨论的是整个进程:当取指、读取、写入、GUP、pagemap、mprotect ...
作者 :
mb_iiulbilc
评论
2026-08-01 08:51
从 R^X 到执行虚拟化:ARM64 内核级双视图子系统的工程实践(上)
概念来源声明:R^X 分页(一个虚拟地址、两个物理页、读与执行分离)的思想与最初的 KPM 实现,来自看雪《基于硬件断点的无痕 hook 之外的另一种无痕 hook 方式》及作者 kkkbbb 的 wxshadow 项目。原文链接:https://bbs.kanxue.com/thread-2903 ...
作者 :
mb_iiulbilc
评论
2026-08-01 08:51
angr符号执行对抗ollvm
前言 ollvm一直是程序保护中的一种强有力的手段,将原本的控制流打散,用一套分发器去控制流程(网上资料很多,这里不再赘述,请了解ollvm的基础知识再来阅读此文章,比如啥是序言,啥是后继,啥是分发器),本文将着重于一些被别人忽略的细节,让你能够用一套通法根据不同的变异ollvm特征写出不同的脚本 ...
作者 :
Qmeimei10086
评论
2026-07-31 14:29
小米某25年路由器固件分析
在小米官网上扒的固件,直接拿来用了首先binwalk扫描一下,发现是ubi文件系统手工提取ubi需要ubireader_extract_images,并且还有字节对齐要求,所以先用binwalk直接解包试试成功提取了两个有效文件,一个是kernel,一个是rootfs虽然文件尾缀是ubifs,但是h ...
作者 :
Pgldxx
评论
2026-07-29 14:02
踩楼有奖|看雪·2026 KCTF 征题中
看雪·2026 KCTF 【防守方】规则发布(8月5日截止征题) 看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,从原CrackMe攻防大赛中发展而来,采取线上PK的方式,规则设置严格周全,题目涵盖Windows、Android、iOS、Pwn、智能设备、Web等众多领域。 ...
作者 :
Editor
评论
2026-07-29 14:00
trace 检测
DBI Trace 检测 项目地址:dbi_detect 0x00 前言 上周让 AI 分析了几个大厂 VMP 样本,只给 trace 日志,两天秒了三个 VMP ,而且两天是因为,iOS端 APP 主程序太大了,最大的一个有 900MB ,两天里面有 1.9 天浪费在 IDA 反编译上。基本 ...
作者 :
Yangser
评论
2026-07-28 10:54
Internet Explorer 扩展注册项与 COM 实现解析
Internet Explorer 扩展注册项与 COM 实现解析 文章所述全部在KswordARK中实现,项目地址https://github.com/KSwordDEV/KSword 要得到 Internet Explorer(IE)扩展注册项及其关联 COM(Component Obje ...
作者 :
WangWei_CM.
评论
2026-07-26 13:25
Credential Provider、Filter 与 PLAP 的 CLSID 枚举
Credential Provider、Filter 与 PLAP 的 CLSID 枚举 程序的目标是只读取注册表,列出 Credential Provider、Credential Provider Filter 与 PLAP Provider 的 CLSID、默认名称和 COM 服务器注册位置 ...
作者 :
WangWei_CM.
评论
2026-07-26 13:20
最右APPv4.9.9登录协议分析
本文仅限安全研究与学习交流,严禁将本文内容用于任何商业或非法用途,本文涉及的代码及资源版权归原权利人所有,侵删。APK版本——4.9.9,由于APP还在运营中,这里选择一个较老的版本进行分析学习。所用工具:DIE、Fiddler、jadx-gui、Frida、IDA Pro7.7、雷电模拟器9.1( ...
作者 :
ODcat
评论
2026-07-26 10:01
hitcon-2016-babytrick 解题报告
1.题目概述目标地址: http://30269a20-ee39-4807-8152-7b969e4b23f4.node.pediy.com:81/ 题目是 HITCON 2016 babytrick 的复现靶场,核心考点: PHP 反序列化控制对象属性 __destruct() 自动调 ...
作者 :
mb_dcvvjyqc
评论
2026-07-26 09:27
某Arm9裸机楼宇对讲系统室内机黑盒逆向(一)bootloader分析与主镜像提取
前言 智能门铃设备长期以来都是硬件安全问题的重点关注对象和重灾区。然而许多这类设备为了将成本和功耗压缩到极致,使用裸机或RTOS,配上各种偏门,找不到文档和SDK的国产SOC,使得对其进行的分析变得十分麻烦。同时裸机编程的各种手写原语和未充分测试的边界条件使其安全问题更加严峻。 本文对一台闲置的 ...
作者 :
MicroOrange
评论
2026-07-24 16:51
[Black Hat 2023] Pwn House of minho 解题报告
**1. 题目信息 ** 目标: nc 123.57.66.184 10050 附件: 附件: minho main.c Dockerfile docker-compose.yml 最终 flag: flag{bcddada9-b211-4c5d-8d04-282a53 ...
作者 :
mb_dcvvjyqc
评论
2026-07-24 08:16
加载更多
加载更多
加载更多
工具下载榜
1
OllyICE 1.10(看雪修改版)
2
IDA SDK 7.5
3
x64dbg
4
WinDbg 10.0.18362.1
5
010Editor v10.0.1
6
ExeinfoPe v0.0.6.1 Extra_Plugins
7
WinHex 20.1
8
Stud_PE v.2.6.1.0汉化版
9
《看雪精华20周年纪念版》
10
UltraEdit 19.00.0
11
Ghidra 9.12
12
C32Asm v1.0.9.0
13
Hex Workshop 6.80
14
Burp Suite Professional 2020.4.1
合作伙伴
百度安全
|
华为终端安全
|
深信服科技
|
梆梆安全
|
腾讯安全
|
腾讯TSRC
|
360集团
|
阿里安全
|
豹趣科技
|
爱加密
|
OPPO SRC
|
安恒信息
|
同盾科技
|
京东安全
|
CSDN
|
纽盾科技
|
娜迦
|
WiFi万能钥匙SRC
|
第五空间
|
绿盟科技
|
荣耀
|
几维安全
|
科锐
|
15派
|
金山毒霸
|
博文视点
|
知道创宇
|
网易易盾
|
亚数信息
|
威客安全
|
四叶草安全
|
补天平台
|
小天才
|
FreeBuf
|
极棒
|
OPPO SRC
|
vivo
|
首席安全官
|
车联网产品安全漏洞专业库
|
极氪安全
|
蚂蚁SRC