• 我们在哪一颗星上见过 ,以至如此相互思念 ;我们在哪一颗星上相互思念过,以至如此相互深爱
  • 我们在哪一颗星上分别 ,以至如此相互辉映 ;我们在哪一颗星上入睡 ,以至如此唤醒黎明
  • 认识世界 克服困难 洞悉所有 贴近生活 寻找珍爱 感受彼此

最新发布 第16页

云涯历险记热爱可抵万难

python模块:requests-html

使用 维持会话: session = HTMLSession() # 如果是网络文件此时即可直接请求 # session.get(“https://www.baidu.com&#8221😉 # 如果是本地文件,需要以下代码# 挂载文件 session.mount(‘file://’, FileAdapter()) # Windows系统路径目录分隔符为反斜杠,但get需要……

恶意代码分析实战:第十六章 反调试技术

3 感染调试器功能 3.1 使用TLS回调 3.1.1 线程局部存储(TLS) PE文件头可选映像头中数据目录表的第10成员IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_DIRECTORY_ENTRY_TLS]指向线程局部存储,英文简写”TLS”。 这个段里面保存了变量和回调函数的数据,但是TLS表本身的结构体一般存在于”.rdata”……

C++知识点:const用法

1. 基本简介 const 是 constant 的缩写,本意是不变的,不易改变的意思。在 C++ 中是用来修饰内置类型变量,自定义对象,成员函数,返回值,函数参数。   2. 修饰变量 2.1 修饰普通类型的变量 const int a = 7; int b = a; // 正确 a = 8; // 错误,不能改变 对于 const 变量 a,我们取变量的地址并转换赋值给 指向 i……

恶意代码技术理论:使用python分析恶意代码

PEfile 一个流行的、长期代表性的PE文件分析库被称为pefile。这个模块提供了对可移植可执行文件结构的简单访问。 另一个最近的、更加通用的跨平台库称为library来测试可执行格式(LIEF),它包含一个用于PE文件分析的Python模块(在这里有文档说明)。 使用方法 打印基本PE信息 import pefile pe = pefile.PE(“malware.exe”) print……

C++知识点:面向过程与面向对象

“面向过程”(Procedure Oriented)是一种以过程为中心的编程思想。 面向过程:就是分析出解决问题所需要的步骤,然后用函数把这些步骤一步一步实现,使用的时候一个一个依次调用就可以了。 比如以公共汽车而言: “面向过程”就是汽车启动是一个事件,汽车到站是另一个事件。在编程序的时候我们关心的是某一个事件。而不是汽车本身。我们分别对启动和到站编写程序。类似的还有修理等等。 public class 汽车运营 ……

IDA系列教程:IDA加载器

VIEW-OPEN SUBVIEW-SEGMENTS  加载段 可以看到程序段自动加载! 但是头部却没有加载! Start End是开始和结束地址! R可读 W可写 X(EXECUTION)可执行  D(DEBUGGER)  L(LOADER) D是以调试器模式加载程序并显示加载的段时被调用。 L显示加载器加载的内容和其他不太重要的列. 如果想要加载头,那就重新加载程序,然后选择overwirte,manual l……

IDA系列教程:基于堆栈传输特定指令

什么是堆栈? 堆栈是一个内存部分,其中的访问模式为FILO,表示先进先出。 它允许保存和恢复数据。对于数据处理,有两个基本操作: PUSH将对象放置在堆栈上,其反操作POP取出最后被压入的元素。 在任何时候,它只能访问堆栈的顶部或最后推送的对象 通常,在32位中,PUSH用于在调用CALL之前将函数参数发送到堆栈 PUSH 64将dword 64放在堆栈的顶部,然后PUSH EAX将EAX值放在dword 64上面……

合天网安实验室:CVE-2020-1472 Netlogon特权提升漏洞

漏洞白皮书:https://www.secura.com/pathtoimg.php?id=2055 1 概述 漏洞信息 漏洞名称:Netlogon特权提升漏洞 漏洞编号:CVE-2020-1472 漏洞描述:Netlogon协议认证的加密模块存在缺陷,当使用Netlogon远程协议建立与域控制器连接的易受攻击的Netlogon安全通道时,存在特权提升漏洞,导致攻击者可以在没有凭证的情况下通过认证。通过调用Netlo……

合天网安实验室:TP-Link sr20远程命令执行漏洞

1 概述 远程命令执行漏洞,用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令,可能会允许攻击者通过改变 $PATH 或程序执行环境的其他方面来执行一个恶意构造的代码。 通过本次实验学习使用qemu模拟路由器环境,分析并复现某型号路由器远程命令执行漏洞。 TP-Link SR20智能家居路由器中的远程命令执行 该漏洞的存在是由于在处理TFPT请求时对用户提供的输入……

C++知识点:typedef

类型别名 1. 定义类型别名 int main() { char *pa,pb;//声明了一个指向字符变量的指针pa,和一个字符变量pb pa = "hello"; pb = "hello";//报错,不能将const char*类型的值赋给char类型的实体 pb = 'h';//正常 return 0; }   int main() { typedef char* PCHAR; PC……

合天网安实验室:TEW-654TR注入漏洞

1 概述 TEW-654TR路由器SQL注入 2 实验 访问路由器后台登录的web界面抓包,可以看到html登录页面会将我们提交的用户名密码等提交给my_cgi.cgi 接下来下载该路由器固件,是一个zip文件:unzip FW_TEW-654TR_v1.0R\(1.10.12\).zip,解压之后使用binwalk对bin文件进行提取,进入文件夹即可发现提取的文件系统 找到my_cgi.cgi,使用IDA进行分析 ……

angr框架学习

一 简介 angr是一个与平台无关的二进制分析框架 反汇编和中间件Disassembly and intermediate-representation lifting 程序插桩Program instrumentation 符号执行Symbolic execution 控制流分析Control-flow analysis 数据依赖分析Data-dependency analysis 值集合分析Value-set ……