Java数据类型转换 发表于 2020-09-24 更新于 2020-10-06 分类于 Java 热度: °C Valine: 本文字数: 3.5k 阅读时长 ≈ 6 分钟 序言 锲而不舍,金石可镂。 今天来梳理Java数据类型转换,这部分很杂乱,顺便总结总结API,做个笔记。 阅读全文 »
【反序列化漏洞】Jackson 发表于 2020-09-16 更新于 2021-06-08 分类于 Java 热度: °C Valine: 本文字数: 25k 阅读时长 ≈ 42 分钟 序言 往事依稀浑似梦,都随风雨到心头。 今天来分析Jackson。 阅读全文 »
【反序列化漏洞】commons-collections-1 组件 发表于 2020-09-11 更新于 2021-05-11 分类于 Java 热度: °C Valine: 本文字数: 31k 阅读时长 ≈ 51 分钟 序言 往事依稀浑似梦,都随风雨到心头。 今天来看经典漏洞CC链,害,经典还债环节。 阅读全文 »
【反序列化漏洞】JDK7u21 发表于 2020-09-08 更新于 2021-11-12 分类于 Java 热度: °C Valine: 本文字数: 21k 阅读时长 ≈ 35 分钟 序言 往事依稀浑似梦,都随风雨到心头。 终于开学了,疯狂更博启动。 2021.11.12更新:已移步至Java反序列化漏洞补全计划 阅读全文 »
【南京大学-软件分析】课程笔记 发表于 2020-08-16 更新于 2021-09-08 分类于 静态分析 热度: °C Valine: 本文字数: 39k 阅读时长 ≈ 1:05 序言 返景入深林,复照青苔上。 越来越发现基础知识的重要,前一阵又跟着老师过了一遍,理解更加深入了,顺便整理笔记。 阅读全文 »
Java方法调用 发表于 2020-08-02 更新于 2021-11-26 分类于 Java 热度: °C Valine: 本文字数: 1.7k 阅读时长 ≈ 3 分钟 序言 返景入深林,复照青苔上。 前一阵分析Jimple文件,看到好多种invoke语句,今天来复习一下。 阅读全文 »
污点分析简单介绍 发表于 2020-07-20 分类于 污点分析 热度: °C Valine: 本文字数: 8.5k 阅读时长 ≈ 14 分钟 序言 明月几时有,把酒问青天。 今天来总结污点分析,写点笔记。 阅读全文 »
[soot]如何反编译类文件 发表于 2020-07-19 更新于 2022-03-03 分类于 Java 热度: °C Valine: 本文字数: 2k 阅读时长 ≈ 3 分钟 序言 江山留胜迹,我辈复登临。 今天继续跟Soot,来看如何反汇编class文件。 阅读全文 »
Soot知识点整理 发表于 2020-07-18 更新于 2022-08-03 分类于 Java 热度: °C Valine: 本文字数: 31k 阅读时长 ≈ 51 分钟 序言 江山留胜迹,我辈复登临。 兜兜转转好几圈,发现还是用soot的人多。借此机会,再跟一遍tutorials,写点我自己的理解。 同步项目:MySootScript 阅读全文 »
记一次ASM插桩 发表于 2020-07-09 更新于 2020-07-10 分类于 静态分析 热度: °C Valine: 本文字数: 4.4k 阅读时长 ≈ 7 分钟 序言 有志者,事竟成。 今天来记录一次ASM插桩,接下来会主攻ASM框架了,“抽象中的抽象”。 阅读全文 »