一周精选 | 本周上榜文章
2019-11-16 18:59:43 Author: mp.weixin.qq.com(查看原文) 阅读量:158 收藏

充实的一周总是过得很快。

又到周末了,快来看雪论坛发帖吧。

最近正在进行的年度优秀作者评选,你不再拼一把吗?

学习使人进步,一些来看看本周上榜的优秀精华文章吧!

01

利用源服务器IP地址绕过Cloudflare WAF(优秀)
作者:Green奇
原文链接:
https://bbs.pediy.com/thread-255157.htm
推荐语:
这是一篇由Detectify Crowdsource的白帽子Gwendal Le Coguic编写的博客,会教你利用源服务器的IP地址绕过Cloudflare WAF。

02

 修改门禁和电梯卡实例之ACR122U的控制指令和参数(优秀)
作者:letum
原文链接:
https://bbs.pediy.com/thread-255182.htm
修改门禁和电梯卡实例之ACR122U的控制指令和参数
推荐语:
这篇文章的作者出于省钱的目的,研究起了小区的门禁卡,居然也研究得风生水起!想不想也研究一下自己的门禁卡呢?这篇帖子或许能给你启发。
 

03

 记一次某pe木马较不完整分析(优秀)
作者:阿伪
原文链接:
https://bbs.pediy.com/thread-255187.htm
记一次某PE木马较不完整分析
推荐语:
这篇帖子是一位“菜鸡”会员分析病毒样本的过程,排版、配图、文字都很不错,对病毒分析感兴趣的朋友可以看看!

04

屠龙技之ODbgScript2.25脚本编写(优秀)
 
作者:ssarg
原文链接:
https://bbs.pediy.com/thread-255198.htm
推荐语:
作者以2019看雪CTF晋级赛Q3第三题:庄周梦蝶为例,编写了一个穷举破解脚本,主要是展示一下脚本写法。

05

WarGame-heap0 解题思路(优秀)
 
作者:pureGavin
原文链接:
https://bbs.pediy.com/thread-255284.htm
推荐语:
这篇帖子中,作者教学了“堆溢出”这种漏洞的利用。感兴趣的pwn友们快进来看看吧!

06

 通过回溯调试分析脆弱性的根本原因(优秀)
 
作者:OSWalker
原文链接:
https://bbs.pediy.com/thread-255305.htm
推荐语:
这篇文章以Adobe Acrobat Reader的一个崩溃分析为例,说明了RCA这一回溯数据和控制流来确定引起bug或脆弱性原因的逆向工程技术。

07

恶意样本检测 -- Mathematics Malware Detected Tools(优秀)
 
作者:大大薇薇
恶意样本检测——Mathematics Malware Detected Tools
原文链接:
https://bbs.pediy.com/thread-255306.htm
推荐语:
这篇文章介绍了mmdt(Mathematics Malware Detected Tools),一款基于数学方法的最简单的类“机器学习”工具,有着恶意代码检测功能、恶意代码同源样本挖掘功能。感兴趣的同学可以了解下。

08

JVM 虚拟机创建对象的过程分析(上)(优秀)
 
作者:梦野间
原文链接:
https://bbs.pediy.com/thread-255308.htm
推荐语:
JVM是怎么创建对象的呢?当你new Object()的时候到底发生了什么?对这些问题感兴趣的同学可以进来了解下哦!说不定对面试也有帮助呢!

09

格式化字符串漏洞(精华)
 
作者:angelToms
原文链接:
https://bbs.pediy.com/thread-255483.htm
推荐语:
格式化字符串漏洞已经是一个老生常谈的漏洞了,这次有人做了一个总结,除了图片有点模糊外,其他没毛病。

10

物联网防火墙himqtt源码之MQTT协议分析(优秀)
 
作者:xiaoduoduo
原文链接:
https://bbs.pediy.com/thread-255312.htm
物联网防火墙himqtt源码之MQTT协议分析
推荐语:
himqtt是首款完整源码的高性能MQTT物联网防火墙,C语言编写,采用epoll模式支持IoT数十万的高并发连接。代码非常优秀,非常值得收藏和学习,这篇帖子中作者就结合himqtt的源码来进行MQTT协议分析。

11

控制流Java 层新“加固”方式(优秀)
 
作者:珍惜Any
原文链接:
https://bbs.pediy.com/thread-255514.htm
推荐语:
混淆、反混淆;加固、反加固……在安卓的世界里,破解与反破解的斗争永远不会结束!

12

基于vt反反调试插件(优秀)
 
作者:Tennn
原文链接:
https://bbs.pediy.com/thread-255515.htm
推荐语:
从调试(攻击),到反调试(防御),再到反反调试(再攻击)……道高一尺,魔高一丈!

13

ELF64手脱UPX壳实战(优秀)
 
作者:zdcode
原文链接:
https://bbs.pediy.com/thread-255519.htm
推荐语:
作者最近在做CTF逆向习题时,遇到一个带有UPX壳的ELF CrackMe。出于研究的目的,他想看看ELF文件的UPX如何手动脱壳。

14

AntiSpy开源啦(优秀)
 
作者:莫灰灰
原文链接:
https://bbs.pediy.com/thread-255535.htm
推荐语:
作者开源了其耗时多年编写的一款手工辅助杀毒工具AntiSpy,感谢他的无私分享!

15

3CTF部分题目WriteUp(优秀)
 
作者:int3
原文链接:
https://bbs.pediy.com/thread-255566.htm
推荐语:
3CTF的部分题目的writeup,感兴趣的同学可以看看哦!

16

cuckoo沙箱技术分析全景图(优秀)
 
作者:轩辕之风
原文链接:
https://bbs.pediy.com/thread-255621.htm
推荐语:
沙箱技术分析全景图,大家可以收藏哦!

推荐文章++++

* GlobeImposter3.0 勒索分析

* 恶意样本检测——Mathematics Malware Detected Tools

* 修改门禁和电梯卡实例之ACR122U的控制指令和参数

* 记一次某PE木马较不完整分析

魔芋行动(Operation Ninikachu )针对韩国某大型集团的定向攻击



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]
“阅读原文”一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458300992&idx=4&sn=023dd43e0b961be85b85372c0a8afdc9&chksm=b18182ca86f60bdc7f1ca357633731fbf6ec9c1158e9501cdcbfd0f737a06bff6816c35223d0#rd
如有侵权请联系:admin#unsafe.sh