D^3CTF 2026 运维小记

一年一度的 D^3CTF 也是已经接近尾声了,而似乎我负责 Vidar 的运维工作起也过去快 1 年了的样子(虽然感觉自己没做什么事情)

于是很自然地,D^3 似乎没有足够的人手(指抓不到其他小登),我就来帮忙做今年 D^3CTF 的运维了,本篇以我的视角记录一下今年运维的基本情况。

阅读全文 →

HGAME FINAL 2026 题解

letyoudive: 一道探索中设计的入门内核题

阅读全文 →

论文阅读笔记:Apple Silicon 上的地址预测和侧信道

Paper reading: SLAP: Data Speculation Attacks via Load Address Prediction on Apple Silicon

阅读全文 →

NJU ICS PA 一些笔记

NJU PA 实验笔记(半完结)

阅读全文 →

0CTF 2025 Writeup

赛时做了一题,总觉得自己越来越没有心力和时间投入 CTF 了...

阅读全文 →

git send-email 配置 Outlook 邮箱

git send-email

当我们想发送一个 patch 时,一般会使用 git send-email, 可以方便地把邮件发送给开发者.

阅读全文 →

Linux Kernel: build, boot and debug in QEMU

一次内核编译到运行的尝试

阅读全文 →

羊城杯 hello_iot 复现

2025 年十月羊城杯 hello_iot

阅读全文 →

ARM Bare metal try

Foreword

想给今年的 HGAME Mini 2025 出一道简单的 Pwn 题,突然想着之前的题目似乎没有涉及到 IoT Pwn 的(虽然可能是因为不太算 pwn 的入门内容?),打算来一道比较简单的,正好学习一下 IoT 的相关知识吧。

阅读全文 →

简单神经网络搭建

前言

程序设计课期末作业要求实现一个「基于可穿戴传感器数据的人体活动识别」,具体是实现一个分类任务。

阅读全文 →

QEMU PWN - EasyDMA

EasyDMA

From: ACTF 2025

阅读全文 →

Vidar 分享会 - FSOP

I. FSOP

FSOP 是 File Stream Oriented Programming 的缩写。

FSOP 的核心思想就是劫持 _IO_list_all 的值来伪造链表和其中的 _IO_FILE 项,但是单纯的伪造只是构造了数据还需要某种方法进行触发。FSOP 选择的触发方法是调用_IO_flush_all_lockp,这个函数会刷新_IO_list_all 链表中所有项的文件流,相当于对每个 FILE 调用 fflush,也对应着会调用_IO_FILE_plus.vtable 中的_IO_overflow

阅读全文 →

HGAME 2025 Final 复现

Backto2016

但你必须先向我们证明自己有回到 2016 的实力!

祝你玩的开心 o ( ̄▽ ̄) ブ

没有附件是正常的喵

这个分数或许也考虑了买 hint 这件事,别害怕嘻嘻

这道题是没有给出附件的,我们需要根据输入和程序的输出获取一切信息。

阅读全文 →

Cloudflare Worker 反向代理尝试

前言

由于友链页面有使用图片的要求,同时为其他人的站点提供相关的图片资源(虽然使用现成的 GitHub Page 就可以基本实现,但是 Page 所在的仓库是公开的),尝试通过 GitHub 作为图床解决这个问题。然而,访问速度和稳定性都无法得到保证,为此通过网上搜索学习了一下反向代理 (Reverse Proxy) 的相关知识。

阅读全文 →

HGAME 2025 Week 2 Writeup

Signin2Heap

Vulnerabilities

存在 off-by-null 漏洞,当 prev_size 域复用时,可置零相邻 chunk 的 prev_inuse 位。

阅读全文 →

HGAME 2025 Week 1 Writeup

counting petals

Vulnerabilities

存在越界写入漏洞。

阅读全文 →

DASCTF12 月赛复现

前言

本次 DASCTF 12 月赛尝试了 pwn 方向的两道题目,最终还是如愿以偿的爆零了。首先看到题目我就有种陌生的感觉,给定程序是去掉调试符号的,并且有多个函数,大大降低了可读性,和我先前遇见的题目有不小的区别。

阅读全文 →

钱塘江边

一叶舟轻,双桨鸿惊。水天清、影湛波平。鱼翻藻鉴,鹭点烟汀。过沙溪急,霜溪冷,月溪明。

重重似画,曲曲如屏。算当年,虚老严陵。君臣一梦,今古空名。但远山长,云山乱,晓山青。

——《行香子・过七里濑》

阅读全文 →

shellcode - 有长度限制的 shellcode 解法

shellcode

shellcode 是一段用于利用软件漏洞而执行的代码,shellcode 为 16 进制之机械码,以其经常让攻击者获得 shell 而得名。shellcode 常常使用机器语言编写。

阅读全文 →

Heap1sEz - 堆漏洞的简单利用

堆的内部结构

在程序的执行过程中,我们称由 malloc 申请的内存为 chunk 。这块内存在 ptmalloc 内部用 malloc_chunk 结构体来表示。

阅读全文 →