↓快轉到主要內容
所有專案

資安 CTF 戰隊|B33F 50UP、OhYeahSec

戰隊讀書會

以符號執行與 DLL 載入安全為主題,把研究、實驗與 CTF 經驗整理成戰隊內部分享。

資安 CTF 戰隊 B33F 50UP、OhYeahSec|戰隊讀書會封面
Year
2024
Role
主題研究/實驗/簡報分享
Team
戰隊讀書會
Share
30%
01 / Overview

專案總覽

這個頁面整理我在 B33F 50UP、OhYeahSec 戰隊讀書會中的技術分享,包含 angr 符號執行進階實驗,以及 DLL 載入與遊戲環境中的安全議題。

讀書會的目標不是只整理工具用法,而是把研究問題、實驗過程與失敗原因一起留下來。
02 / Challenge

問題與動機

符號執行與 DLL 安全都涉及底層程式行為,單看文件難以理解實際限制;需要透過小型實驗與案例把抽象機制轉成可觀察結果。

路徑與約束

angr 的狀態、路徑爆炸與 XOR 行為需要透過實驗逐步驗證。

載入與信任

DLL 的搜尋、載入與應用程式互動會形成不同安全邊界。

03 / Solution

方法與核心內容

分享以程式碼複習和實際題目為起點,分別建立 angr 實驗與 DLL 案例,再把工具輸出回扣到逆向與 CTF 解題方法。

angr 實驗

從基礎程式、XOR 猜測到符號執行結果,觀察約束求解行為。

DLL 案例

以 Supermarket Together 等情境理解 DLL 載入與安全慣例。

04 / Architecture

技術脈絡

讀書會採相同的研究流程:先從問題和程式出發,建立實驗,再整理成可重現的分享。

QUESTION研究問題
CODE程式與樣本
EXPERIMENT工具驗證
SHARE讀書會整理
05 / How it works

執行流程

兩個主題都保留推測、驗證與總結,讓隊員可以沿著實驗過程重現。

01 — 選定主題與案例

從 CTF、逆向或遊戲環境中找出值得深入的問題。

02 — 建立最小實驗

透過程式碼與工具輸出驗證原先假設。

03 — 整理成技術分享

將背景、方法、結果與限制製作成簡報並進行討論。

06 / My Contribution

我的貢獻

貢獻比例 30%,負責主題研究、實驗設計、簡報製作與戰隊分享。

  1. 01主題研究整理 angr、符號執行、DLL 與逆向相關資料。
  2. 02實驗設計建立 XOR、路徑求解與 DLL 行為驗證案例。
  3. 03簡報製作將推測與實驗結果整理成兩份完整教材。
  4. 04讀書會分享帶領技術說明、示範與隊員討論。
07 / Result & Reflection

成果與反思

完成兩份可獨立閱讀的技術分享,讓符號執行與 DLL 安全研究成為戰隊內可重現、可延伸的知識材料。

讀書會最有價值的部分往往是沒有立刻成功的實驗;保留推測和驗證過程,比只留下結論更能幫助後續研究。
08 / Presentation

完整簡報

符號執行:angr 進階

angr、XOR 實驗與符號執行分享,共 62 頁。

正在載入簡報…

1—

若瀏覽器無法顯示嵌入式 PDF,請另開完整簡報。

只允許很酷的 DLL

DLL 載入、遊戲案例與安全研究分享,共 52 頁。

正在載入簡報…

1—

若瀏覽器無法顯示嵌入式 PDF,請另開完整簡報。