Debug macOS Kernel

0x00 : 环境配置

基本分为两种情况,虚拟机调试或者双机调试。

虚拟机 : vmfusion,`` KDK`

双机: 火线。 我这里用的是``mbp2017mbp2015,借了同事的线,连接为:mbp2017-typec-雷电2-火线-雷电2-mbp2015`。

阅读更多

Snell auto install cript

0x00 : Snell

Snell是Surge支持的一种**协议,但是server并不开源,也就是说只有Surge客户端才能用。

阅读更多

CVE-2019-8604 analysis

info

1
2
3
4
5
6
7
Available for: macOS Sierra 10.12.6, macOS High Sierra 10.13.6, macOS Mojave 10.14.4

Impact: An application may be able to execute arbitrary code with system privileges

Description: A memory corruption issue was addressed with improved memory handling.

CVE-2019-8604: Fluoroacetate working with Trend Micro's Zero Day Initiative
阅读更多

Adobe Acrobat DC Pro touchup UaF

Info

应该是18年下半年fuzz到的,不记得哪个版本的Adobe Acrobat DC ProUaF了,当时测试的是只能在32位机器上触发,留这个洞留了一个月没管,在19年年初修了。

藏洞藏到最后一无所有。

阅读更多

IDA自动化分析

0x00 : 需求

​ 最近有一些自动化分析bin中调用路径的需求,在查询了一些资料后,组合了一些现有方案,最终完成了自己的这个小工具。

​ 具体需求:

-    自动分析,后台跑
-    分析给定的函数调用路径
阅读更多
Your browser is out-of-date!

Update your browser to view this website correctly.&npsb;Update my browser now

×