B

LUA脚本虚拟机逃逸技术分析

boywhp / 2016-02-04

LUA提供了string.dump将一个lua函数dump为LUA字节码,同时loadstring函数加载字节码为LUA函数,通过操作LUA原始字节码可以使得LUA解释器进入特殊状态,甚至导致BUG发生。

B

boywhp

主要使用c语言、python语言做一些网络安全相关开发

twitter weibo github wechat

随机分类

CTF 文章:62 篇
APT 文章:6 篇
软件安全 文章:17 篇
Ruby安全 文章:2 篇
前端安全 文章:29 篇

最新评论

Z

zhangy

你好,为什么我也是用windows2016和win10,但是流量是smb3,加密

0

0x0dee

标题写错了,是ASX to MP3 3.1.3.7 - '.m3u' Local

K

k0uaz

foniw师傅提到的setfge当在类的字段名成是age时不会自动调用。因为获取

Yukong

🐮皮

H

HHHeey

好的,谢谢师傅的解答