自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 llvm::sys::PrintStackTrace

例如,llvm::sys::PrintStackTraceOnErrorSignal 函数可以在接收到错误信号(如 SIGABRT 或 SIGSEGV)时打印堆栈跟踪并退出程序。使用 llvm::sys::PrintStackTrace 时,你需要提供一个 llvm::raw_ostream 对象来接收打印的堆栈信息。需要注意的是,为了使 llvm::sys::PrintStackTrace 能够正确工作,你的程序需要在编译时包含调试信息,并且在运行时能够访问到这些调试信息。// 打印堆栈跟踪到标准输出。

2024-10-13 21:31:10 263

原创 HTTPS解密

如果服务器和客户端之间使用了Diffie-Hellman加密算法(如ECDHE),则即使您拥有服务器证书的私钥,也可能无法解密流量。这是因为Diffie-Hellman算法在客户端和服务器之间动态生成加密密钥,该密钥不会在网络上传输,因此无法通过Wireshark捕获并解密。总的来说,拥有服务器证书的私钥是解密HTTPS流量的关键。通过正确配置Wireshark并使用私钥,您可以查看和分析HTTPS流量中的明文数据。在Wireshark的捕获窗口中,您应该能够看到解密后的HTTPS流量。

2024-08-23 15:13:57 551 1

原创 x86函数调用栈分析

2)、add6函数栈的返回函数的地址替换为hack的地址。1)、查找add6函数栈的返回函数的地址。

2024-07-19 10:01:19 342

原创 malloc插桩

1、__real_malloc 和 __wrap_malloc 需要使用 extern "C" 修饰,因为 gcc 和 g++ 的函数重命名规则不一样(详见《程序员的自我修养--编译、链接和装载》)2、fputs 不能输出到 stdout,只能输出到 stderr,输出到 stdout 会调用 malloc。1、malloc 函数中不能使用 printf,printf 会调用 malloc,使用 fputs 做替代。1、替换的宏定义在 main.cpp 中,不对 hook.h 中的 malloc 做替换。

2024-07-19 09:54:48 492

原创 clang-format visual studio

【代码】clang-format visual studio。

2024-06-05 12:04:46 184

原创 #### 动态库和静态库

追加当前路径(./)到动态库搜索路径。# 查看动态库依赖项。

2024-05-23 14:21:42 480 1

原创 GDB中指定二进制文件的代码路径

在GDB中指定二进制文件的代码路径可以使用set substitute-path命令。这个命令允许你将原始代码路径替换为调试时所用的路径。这样,GDB在显示源码或设置断点时会自动将来自/original/path的文件请求重定向到/current/path。这样,GDB会在你指定的路径中查找源码。

2024-04-17 17:25:56 433

原创 findbacktrace 0x39e78728(sp) 2000(遍历次数) 0x0002cf00(.text开始) 0x01385d28(.text结束)

set $i = 0endset $i++endelseendend。

2023-11-17 11:23:36 63

原创 gdb获取虚表地址

nm core | grep "LOAD" | grep "虚表地址"根据上一步的虚表地址查找Core中Class的所有实例地址。经换算成虚拟地址在gdb中打印。获取Class的虚表地址。

2022-11-29 13:46:05 446

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除