Обновить
4K+
4

Пользователь

10
Рейтинг
5
Подписчики
Отправить сообщение

Эволюция эксплуатации переполнения буфера в Windows: от Stack Smashing до ROP и CET

Уровень сложностиСредний
Время на прочтение19 мин
Охват и читатели7.2K

Как менялась эксплуатация переполнений буфера в Windows за последние десятилетия?

Рассмотрим путь от классического Stack Smashing до современных механизмов защиты потока выполнения. На практике рассматриваются x86-техники переписывания EIP, NOP-sled, JMP ESP, эксплуатация SEH, переход к ROP как способу обхода DEP.

Практически продемонстрированы примеры создания и эксплуатации указанных уязвимостей.

Читать далее

Автоматизация реверс‑инжиниринга через локальную LLM

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели15K

Облачные LLM сливают IOC в общие базы и цензурят описание опасных модулей. Реализуем анализатор вредоносного программного обеспечения с помощью локальной LLM, Ghidra и Neo4j.

Читать далее

Информация

В рейтинге
708-й
Зарегистрирован
Активность

Специализация

Пентестер, Специалист по реверс-инжинирингу
Средний
Тестирование на проникновение
Ghidra
OWASP
Burp Suite
C#
Python
SQL
C++
Git
Английский язык