4.7本周小结

继续刚仿真环境修复。周一周二感觉有点混乱不知道怎么办好,尝试安装qiling框架,结果发现坑是真的多,比如IDA>=7.5的话,必须安装1.4.5的qiling而不是pip默认最新的1.4.6,以及qilingIDA插件的一些代码问题需要被手动修复。而且qiling的continue似乎有些小问题,下断点也会被无视掉,最好excute till。但是好在最后还是学会如何使用IDA的qiling插件了

但是直到最后发现,qemu仿真起来然后慢慢修环境是最优解,因为这个兼容性最强。周三的时候老师讲了AFL++的原理和使用,解决完环境修复的话,下周做总结和相关练习。然后问老师有没有使用qiling,他说有但用得不多,最常用的还是qemu+IDA/GDB(pwndbg)的组合,这样就足够了。

周三听到师傅这么说,感觉还是专门弄清qemu吧,不考虑别的工具了,然后就是学习如何修复环境了,刚开始真的一头雾水,不知道这东西去哪学,去闲鱼花了点钱买了某些课程看了一下发现,原价上千块的课程里面,讲的不清不楚,买了的人我感觉真的属于上当了。。。

然后周五晚上就找到《揭秘家用路由器0day漏洞挖掘技术》这本入门的好书了,虽然但是,作者在环境修复那一章省略了大量的文字,99%的网上文章对此都是模棱两可的。同样,跟上千块钱同一个机构的视频里面,对于某个地方也是讲的不清不楚的,一笔带过

我到现在还在调试相关内容啥的。看来这个环境修复,确实就是难点啊,尤其是某些函数被编译器优化过以后,没有符号表很难看懂,我也是用了一些小技巧才帮助我看懂一点的,但还是不明白为什么要那样去hijack函数,细节没搞懂

很可惜,对于上上周的东西(漏洞固件的环境修复),这周还在努力的去解决,这块相信确实是个不小的坑,但经历过较长的混乱以后,这几天重要有了进展

这周又没做导师那边的事情,总感觉非常抱歉,唉,不过我是真的真的非常想弄懂这些

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇
粤ICP备20015830号