- Year
- 2024
- Role
- 主題研究/實驗/簡報分享
- Team
- 戰隊讀書會
- Share
- 30%
專案總覽
這個頁面整理我在 B33F 50UP、OhYeahSec 戰隊讀書會中的技術分享,包含 angr 符號執行進階實驗,以及 DLL 載入與遊戲環境中的安全議題。
讀書會的目標不是只整理工具用法,而是把研究問題、實驗過程與失敗原因一起留下來。
問題與動機
符號執行與 DLL 安全都涉及底層程式行為,單看文件難以理解實際限制;需要透過小型實驗與案例把抽象機制轉成可觀察結果。
路徑與約束
angr 的狀態、路徑爆炸與 XOR 行為需要透過實驗逐步驗證。
載入與信任
DLL 的搜尋、載入與應用程式互動會形成不同安全邊界。
方法與核心內容
分享以程式碼複習和實際題目為起點,分別建立 angr 實驗與 DLL 案例,再把工具輸出回扣到逆向與 CTF 解題方法。
angr 實驗
從基礎程式、XOR 猜測到符號執行結果,觀察約束求解行為。
DLL 案例
以 Supermarket Together 等情境理解 DLL 載入與安全慣例。
技術脈絡
讀書會採相同的研究流程:先從問題和程式出發,建立實驗,再整理成可重現的分享。
QUESTION研究問題
CODE程式與樣本
EXPERIMENT工具驗證
SHARE讀書會整理
執行流程
兩個主題都保留推測、驗證與總結,讓隊員可以沿著實驗過程重現。
01 — 選定主題與案例
從 CTF、逆向或遊戲環境中找出值得深入的問題。
02 — 建立最小實驗
透過程式碼與工具輸出驗證原先假設。
03 — 整理成技術分享
將背景、方法、結果與限制製作成簡報並進行討論。
我的貢獻
貢獻比例 30%,負責主題研究、實驗設計、簡報製作與戰隊分享。
- 01主題研究整理 angr、符號執行、DLL 與逆向相關資料。
- 02實驗設計建立 XOR、路徑求解與 DLL 行為驗證案例。
- 03簡報製作將推測與實驗結果整理成兩份完整教材。
- 04讀書會分享帶領技術說明、示範與隊員討論。
成果與反思
完成兩份可獨立閱讀的技術分享,讓符號執行與 DLL 安全研究成為戰隊內可重現、可延伸的知識材料。
讀書會最有價值的部分往往是沒有立刻成功的實驗;保留推測和驗證過程,比只留下結論更能幫助後續研究。
08 / Presentation