UCTF2016 twi Writeup AnQuanKeInfo

UCTF2016 twi Writeup

前言
该题目分类为REVERSE。最终目标是提交一个flag。
从题目来看,本题目应该是UCTF 2016中的题目,可能是由于笔者的搜索能力还有待提高,没有能够
使用签名驱动移除内核回调 AnQuanKeInfo

使用签名驱动移除内核回调

介绍
创建该PoC的目的是了解驱动漏洞利用程序的强大功能,以及EDR如何使用内核回调以防止恶意软件的攻击。
在代码中会用到一个Barakat发现并公开了的驱动程
Goby食用指南之红蓝对抗 AnQuanKeInfo

Goby食用指南之红蓝对抗

前言:最近看到好友采用FOFA+Xray组合实现自动挖洞的思路,身为考研选手的我,急了,手中的高等数学瞬间不香了!我寻思着:用Goby联动漏扫他不香吗?不香吗?
第三届CBCTF官方WP AnQuanKeInfo

第三届CBCTF官方WP

web尖尖的商店 1&&2
因为其他题出的人太少,临时出的题…师傅们都 tql,我出完甚至还没做一遍,就有师傅出了
都是只要把 money 字段改大就可以拿 f
破一桩疑案——硬件错误 AnQuanKeInfo

破一桩疑案——硬件错误

0、引言
这次分析的问题 ,与熊力书中遇到的一个案例特别类似,分析之余,发现还是有很多思路以及很多新奇的知识可以记录下来,与君分享。
涉及到以下知识点:
1、硬