od脱壳脚本的使用与编写 od脱壳脚本的使用与编写我们的软件取自52破解第一步查壳,并且丢到idapro中看看有什么可见这个软件是由tElock压缩过的Idapro也是不负众望的啥也没扫出来,我们od加载一下,这里注意看一下内存加载,基地址是400000,这代表了我们关闭了ALSR这点对我们后面的脱壳很重要在单步运行到这里时,我们程序会直接跑飞下断点键入后,逐步步过,发现出现下面这个弹窗,表示本程序是有程序自校验,这里有两 2024-10-29 逆向 #reverse
rc4 RC4写题过程中会出现像rc4这种简单的对称加密算法,在此留下对应的解密脚本由于初始化的s盒和产生的密钥流是由固定的密钥确定,并且加密的本质是异或所以为对称的rc4加密主要分为三个部分 初始化s盒 生成密钥流 加密 1234567891011121314151617181920212223242526272829def KSA(key): key_length = len(key) 2024-10-28 逆向算法 #reverse
hash hash算法打算了解一下各个hash算法的细节,防止在看到伪代码时不认识 MD5MD5加密原理步骤 在MD5算法中,首先需要对信息进行填充,使其位长对512求余的结果等于448,并且填充必须进行(N*512+448) 初始化变量,以大端字节序来表示,他们分别为: A=0x01234567,B=0x89ABCDEF,C=0xFEDCBA98,D=0x76543 2024-10-28 逆向算法 #reverse
bindiff 用bindiff来显示二进制文件的区别你是否在面对收到攻击的二进制文件无法比对,看着两个文件而陷入迷茫,不知如何分析,沉沦在函数之海无法自拔,找不到patcher前后的区别,那么bindiff可以帮助你。 1. 自行安装2.使用首先我们打开一个我们所需要分析的软件,在ida完成分析之后我们退出将对应的.ida64包文件保存,然后加载patcher后的文件,在ida中键入crtl+6,使用bindi 2024-10-28 逆向 #tool
linux换源 镜像省的搜 sudo cp /etc/apt/sources.list /etc/apt/sources.list_backup sudo gedit /etc/apt/sources.list #deb http://mirrors.ustc.edu.cn/kali kali-rolling m 2024-10-28 tool #linux
反序列化例题 前期我们先以题带学,进行一下熟悉 例题1 [SWPUCTF 2021 新生赛]no_wakeup直接看到源码 123456789101112131415161718192021222324252627282930<?phpheader("Content-type:text/html;charset=utf-8");error_reporting(0);show_sourc 2024-10-27 网络 #php
solidity Solidity代码块真不想写这个啊,没见过的代码,直接搜的到时候背就行,一下代码都是Solidity代码块,为了便于查看用的是c++格式解析,因为sd根本就没有自带解析,也懒得找了 完成加减运算int / uint :分别表示有符号和无符号的不同位数的整型变量。 支持关键字 uint8 到 uint256 (无符号,从 8 位到 256 位)以及 int8 到 int256,以 8 位 2024-10-25 web3 #course
NSSCTFweb2 The future 12345678 <?phphighlight_file(__FILE__);error_reporting(0);$file = $_REQUEST['file'];$data = file_get_contents($file);echo "File contents: $data";//朴实无华,拿来就用 File c 2024-10-19 CTF #web
按钮事件 在我们进行逆向时普遍会遇到出现弹窗,但是我们没有办法搜索到字符串完成定位点的问题,这个时候我们可以利用按钮时间来到达对应的输入断点在我们这图中,在输入完数之后我们不点登录在od中查找二进制字符串,如下之后我们会到达此处,此处的断点便是易语言的按钮事件断点 2024-10-18 逆向 #reverse
Hook Hook原理Hook是一种技术,它允许一个程序监视和修改另一个程序的运行。Hook技术通常用于调试、修改程序行为、保护程序等目的。 在Windows操作系统中,Hook技术主要分为以下几种:键盘Hook、鼠标Hook、消息Hook、API Hook等。 介绍SetWindowsHookExA函数是Windows API中用于设置Hook的函数。它可以用于监视和修改其他程序的键盘、鼠标、消息等事件。 2024-10-16 逆向 #DLL