• 我们在哪一颗星上见过 ,以至如此相互思念 ;我们在哪一颗星上相互思念过,以至如此相互深爱
  • 我们在哪一颗星上分别 ,以至如此相互辉映 ;我们在哪一颗星上入睡 ,以至如此唤醒黎明
  • 认识世界 克服困难 洞悉所有 贴近生活 寻找珍爱 感受彼此

最新发布 第17页

云涯历险记热爱可抵万难

Windows安装WebStack-Laravel-master

WebStack-Laravel-master  github地址:https://github.com/hui-ho/WebStack-Laravel 一个开源的网址导航网站项目,具备完整的前后台,您可以拿来制作自己的网址导航。   安装 1 下载github上代码,放到服务器上 2 安装composer,一般是composer.exe 3 使用composer在项目文件夹安装依赖 $ composer ……

等你来

我趴在不大不小的窗口,双手垫住下巴望着夕阳 我在等风的呢喃 它会在我耳旁轻声细语,告诉我你来到的日期 想到你能来,我就掩嘴偷笑   你要来时,我就买一束最艳的玫瑰 栽种在心底 细心呵护 等你来了,我就把开满玫瑰的心送给你 想到你能来,我就手舞足蹈……

IDA系列教程:sp-analysis failed

某些函数在使用 f5 进行反编译时,会提示错误 “sp-analysis failed”,导致无法正确反编译。原因可能是在代码执行中的 pop、push 操作不匹配,导致解析的时候 esp 发生错误。 解决办法步骤如下: 用 Option->General->Disassembly, 将选项 Stack pointer 打钩 仔细观察每条 call sub_xxxxxx 前后的堆栈指针是否平衡 有时还要……

IDA系列教程:local variable allocation failed

此错误消息意味着反编译器无法使用寄存器和堆栈位置分配本地变量。 只有在配置文件中启用了HO_IGNORE_OVERLAPS之后,才会看到这个错误消息。如果输出中允许有重叠的变量,则以红色显示。 请检查所有相关功能的原型,包括当前的功能。变量类型和定义也可能导致此错误。 更新函数堆栈帧并创建正确的堆栈变量也可以帮助解决这个问题。 如果在对函数类型或变量类型进行某些操作后出现此错误,则可以重置当前函数的信息(Edit-》……

恶意代码分析实战:第十二章 隐蔽的恶意代码启动

为了隐藏自身,恶意代码的编写者开发了多种技术,将恶意代码混淆到正常的Windoes资源空间中。 1. 启动器 启动器也叫加载器,是一种设置自身或其他恶意代码片段以达到即时或将来秘密运行恶意代码。启动器目的是安装一些东西,以使恶意行为对用户隐藏。 启动器通常包含它要加载的恶意代码,最常见情况是在它的资源节中包含一个可执行文件或者DLL。如果资源节被压缩或者加密,则恶意代码必须在加载之前进行资源节提取,常常使用FindR……

恶意代码技术理论:恶意文档-PDF恶意代码分析

1. PDF文件结构 PDF是一种便携式文档格式,可用于显示包含文本,图像,多媒体元素,网页链接等的文档。它具有多种功能。 现在PDF版本正在不断更新,官方地址:https://www.adobe.com/devnet/pdf/pdf_reference.html PDF不仅具有文本功能,还具有更多功能。它可以包含图像和其他多媒体元素,可以受密码保护,可以执行JavaScript等。PDF文件的基本结构如下图所示: ……

汇编知识

寄存器  x86 基本16位寄存器 通用寄存器 AX (Accumulator eXtend) 英文名称: Accumulator eXtend 功能: 它是主累加器。常用于算术、逻辑和数据传输操作。在许多操作中,如果涉及到一个寄存器,那么默认的寄存器通常是AX。 BX (Base eXtend) 英文名称: Base eXtend 功能: 通常用作间接寻址的基址。在某些地址模式中,它可以作为一个指针,指向数据……

恶意代码分析实战:第十九章 shellcode分析

shellcode是指一个原始可执行代码得有效载荷,原意是攻击者会使用这段代码获得被攻陷系统上交互式shell的访问权限。 1. 加载shellcode分析 可执行代码块,必须有载荷加载shellcode才能运行 2. 位置无关代码 位置无关代码(PIC)是指不使用硬编码地址来寻址指令或数据的代码。它不能假设自己再执行时会被加载到一个特定的内存中。 以下是几种常见的代码与数据访问类型,以及它们是否是PIC代码 ①引……

XCTF:移动逆向-Ph0en1x-100

程序调用了名为phcm的so文件,并从so文件中导入getFlag与encrypt函数。 分析apk,发现getFlag函数返回值与用户输入值后encrypt后的值相等即可。所以接下来思路是找到getFlag返回值。 将程序的libphcm.so使用IDA打开,encrypt函数功能是将输入字符串减1 但是getFlag函数有些复杂。采用HOOK方式直接查看返回值给方便一些。 只要HOOK到getFlag的返……

简单的取证试题

一 背景 8月初获得试题,为取证试题 二 试题分析 1 试题材料 两个流量包(pcap),需从流量包里获得信息并解密 2 试题分析 第一个pcap名为“mail.pcap”,即邮件流量。使用wireshark打开,过滤smtp、pop流量。在过滤到pop流量时获得通信内容。 右键,跟踪tcp流,得到双方交互流,是一个压缩包. 将这个右键内容还原为eml为后缀的文件,并下载附件。fu 附件解压后是2017年看雪ct……

恶意代码技术理论:Android恶意代码分析

一  Android采用分层的架构 分为四层,从高层到底层分为nit进程会启动一个非常有意思 应用程序层(app+System apps)                                              ↑ 应用程序框架层(Java API Framework)                                   ↑ 系统运行库和运行环境层(Libraries + andro……

恶意代码分析实战:第七章 分析恶意Windows程序

多数恶意代码以Windows平台为目标,并且与操作系统进行紧密交互。 1 Windows API 恶意代码调用适当windows api即可完成恶意功能。 1.1 类型和匈牙利表达法 Windows总体上使用匈牙利表达法,作为API的函数标识符。这个表达式使用前缀命名模式。比如virtualAllocEx函数的第三个参数是dwSize,这是一个DWORD类型。 1.2 句柄 句柄是在操作系统中被打开或者被创建的项,……