Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
使用 Intel Pin 进行动态二进制分析
netspi.com
| 博客 |
#linux
|
#reverse-engineering
|
#dbi
|
#intel-pin
|
#syscall-hooking
摘要
用 Intel Pin 构建动态二进制插桩工具,挂钩 Linux 的 sendto/recvfrom 系统调用,无需源码即可在运行时读取 socket 缓冲区内容,可用于流量分析、模糊测试与漏洞研究。
发布时间
2017-05-30 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
应用自我防护——OWASP Top 10 的新成员
下一篇 →
如何以本地管理员身份借助 PowerUpSQL 获取 SQL Server sysadmin 权限
相关内容
博客
·
netspi.com
Function Hooking Part I: Hooking Shared Library Function Calls in Linux
Linux 函数钩子系列第一篇:利用动态加载器 API 与 LD_PRELOAD 环境变量在运行时包装共享库函数调用,监控应用的加密函数、文件 I/O 与网络通信——相比附加 GDB 逐断点调试更轻便高效。
博客
·
netspi.com
UEFI 模拟与利用:固件漏洞揭示之旅
研究者利用 Qiling 框架仿真 UEFI 环境并逆向 BIOS 中的 PNG 解码器,通过伪造 IDAT chunk 长度触发缓冲区越读(与 LogoFail 相关),演示了启动过程中敏感信息泄露的固件攻击面。
博客
·
netspi.com
精准「发射」:RayV Lite 背后的物理原理与实践
RayV Lite 团队详解低成本激光故障注入的物理原理:市售绿光激光笔实际泄漏 1064 nm 红外光,配合延长曝光时间并与时钟周期对齐,低功率激光即可触发故障,配合红外原位成像可精确定位芯片区域。
博客
·
netspi.com
芯片开盖的实用方法
本文面向业余实验室介绍实用的芯片开盖(decapping)方法:无需专业酸洗设备即可按封装类型选择合适工艺,剥开环氧封装观察内部硅片,让硅级逆向工程能力不再局限于资金雄厚的实验室。
博客
·
netspi.com
Dockerizing the NetSPI Linux Labs
NetSPI 将其 Linux 实验环境 Docker 化并公开:提供含漏洞的镜像与配套 Metasploit 攻击容器,学习者可在本地安全地练习利用 Rsync 配置错误等常见 Linux 攻击面。
博客
·
netspi.com
Introduction to Hacking Thick Clients: Part 6 – The Memory
胖客户端安全评估系列收官篇聚焦内存:通过任务管理器转储进程并用 Strings 提取字符串,可发现登录注销后仍残留的凭据;开发中应尽量使用可随时清空的可变数据类型,压缩敏感数据的暴露窗口。
返回