Skip to content

qtumlin/articles

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

32 Commits
 
 

Repository files navigation

articles

个人博客。

本职工作从事恶意代码分析,时间有限,记录业余兴趣研究

Found Bugs

Open Source

heap-based out-of-bounds read when parsing otf file with undefined FontName in svg option (afdko)
heap-based out-of-bounds read when parsing otf file with undefined glyph name in svg option (afdko)

Close Source

Microsoft Font Subsetting DLL heap-based out-of-bounds read in CreateFontPackage(in fontsub!GetGlyphIdx)
Microsoft Font Subsetting DLL Stack Exhaustion at fontsub!GetComponentGlyphList

fuzzing系列

基于protobuf构建fuzzer(libpng)
opessl fuzzing测试学习过程

pwn

DynELF leak函数导致堆栈不平衡
Linux x64 pwn 学习

恶意代码分析

记录一次恶心混淆之静态配置解密的处理

漏洞分析

tcpdump 4.5.1 crash 深入分析
CoolPlayer bypass DEP(CVE-2008-3408)分析
IE11 CVE-2017-0037 Type Confusion分析
Code Blocks 17.12 Local Buffer Overflow分析
openssl 1.1.0a UAF(CVE-2016-6309)分析
Adobe Reader CVE-2010-2883分析
openssl CVE-2016-0799分析

CVE-2018-1270 RCE分析(web/java)

windows 内核驱动开发系列

IoDeleteSymbolicLink遇到的问题

二进制安全

溢出

Linux off by one漏洞(基于栈)    
Stackoverflow + SEH的利用    
DWORD SHOOT + SEH的利用(基于堆)
Windows Heap Overflow(win2000)
FREE WMA MP3 CONVERTER 1.8缓冲区溢出漏洞复现

pwn(早期)

pwn初探
ASLR+NX绕过

crackme

一道有趣的crackme
看雪腾讯ctf第二题
看雪腾讯ctf第三题
看雪腾讯ctf第五题(待完善)
Crackme160-003

经验总结

逆向tips
逆向中的base64加解密

工具使用

windbg 使用
ollyscript 大量实例及其说明文档

nodejs 安全

nodejs 反序列化

常规

SSRF漏洞研究
XXE 漏洞研究
sopypy xxe问题思考

开发

渗透测试系统penework的设计及实现

总体文章

资料

Windows Heap Overflow Exploitation Kernel Pool Exploitation on Windows 7

About

Personal Blog

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors