Elgamal 签名算法 Harn 的门限签名方案

RSA Shoup 门限签名方案

Asmuth-Bloom 法

Karnin-Greene-Hellman 法

Shamir 门限法(拉格朗日插值法)

Read more »

原文标题 Hacking the PS4, part 1 Introduction to PS4’s security, and userland ROP (日期未知)

作者:CTurt

由于目前很长时间没有关于 PS4 破解的重大公告,我想解释一下 PS4 破解已经走了多远,以及阻止它进一步发展的原因。

我将解释一些通用于所有现代系统的安全概念,以及我在 PS4 上运行 ROP 测试所做的发现。

本系列文章的目标是展示完整的漏洞利用链,从访问 Internet 浏览器的网页,到最终在 PS4 上实现内核代码执行。

如果您对漏洞挖掘不是特别熟悉,那么您应该先阅读我的关于通过保存文件中的栈粉碎漏洞来破解 DS 游戏的文章。

您可以在此下载我的完整设置以自行运行这些测试;它目前仅适用于固件 1.76。如果您正在使用较旧的固件并希望更新到 1.76,则可以下载 1.76 PUP 文件并通过 USB 更新

Read more »

原文标题 VBA Stomping — Advanced Maldoc Techniques (Oct 6, 2018)

作者:Kirk Sayre @bigmacjpg,Harold Ogden @haroldogden 和 Carrie Roberts @OrOneEqualsOne

VBA Stomping 是一种可以绕过反病毒检测恶意文档生成技术,它最初由 Vesselin Bontchev 博士引起我们的注意(见此处)。VBA stomping 是指销毁 Microsoft Office 文档中的 VBA 源代码,只留下文档文件中称为 p-code 的宏代码的编译版本。在这种情况下,仅基于VBA源代码的恶意文档检测会失败。在这篇博文中,我们将详细演示 VBA stomping 并介绍一些其他技术。

Read more »

原文标题 Zoo AFL (Apr 24, 2019)

作者:@d1g1

本文主要讨论的不是经典 AFL 本身,而是为其设计的工具以及对其本身做出的改进,我们认为这些改进可以显著提高模糊测试的质量。如果你想知道如何提高 AFL 效率以及如何更快地找到更多漏洞,请继续阅读!(持续更新中)

Read more »