今まであまり深く考えずにテンプレで運用してきた angr ですが、先日「angr で解けそうなバイナリなのに解けない問題」にぶつかったため、いい機会だと思って少し詳しく学んでみることにしました。実際に使ってみると想像以上に強力なツールでしたので、ほんの一部ではありますがサンプルコードと併せて記事化しておくことにしました。
ReadSECCON Beginners CTF 2023 の driver4b でカーネルエクスプロイトに入門します。
ReadHeroCTF 2023 の問題をテーマに、Vollatility で Windows のメモリを解析して WSL のプロセスからコマンドラインを抽出しました。
ReadWindows のトラブルシューティング時に覚えておくと便利な GFlags の設定値についてまとめました。Debugger フラグや Silent Process Exit など、Windows でトラブルシューティングを行う際に役に立つ設定をまとめています。
Read