最新发布 第24页
云涯历险记热爱可抵万难
Linux成长:free -m使用
toal used free shard buffes cached Mem 物理内存总量 总计分配给缓存(包含buffers 与cache )使用的数量,但其中可能部分缓存并未实际使用 未被分配的内存 共享内存 系统分配但未被使用的buffers数量 系统分配但未被使用的cache数量 buffers/cache 物理内存缓存 实际使用的buffers与cache总量,也是实际使用的内存总……
恶意代码样本分析:勒索病毒
0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 注:Win7 系统对于模块和程序开启了随机初始地址的功能,会给分析带来很大的负担,所以不建议使用 Win7 进行分析。 0x 02 程序运行 程序运行方式 首先在虚拟机上做好快照,接着打开程序,运行界面如下,发现点击任何都不能运行,但是win窗口可以弹出来,这样可以简单判断这并不是一个完全的锁屏程序,很有可能是界面置前且最大化。 打开任务管理器发现几秒……
吾爱破解:CreakeMe-01
0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 注:Win7系统对于模块和程序开启了随机初始地址的功能,会给分析带来很大的负担,所以不建议使用Win7进行分析。 0x 02 程序运行 1. 程序运行方式 首先打开程序,查看程序各个功能,如下: 该功能窗口是输入name 和 key,进行校验。错误会弹出……
Python模块:binascii模块
0x1 模块简介 主要用于二进制和ASCII互相转换(Convert between binary and ASCII ); 相关内置函数 chr():把一个整形转换成ASCII码表中对应的单个字符,int(ascii) –> ascii ord():把ASCII码表中的字符转换成对应的整形 , str –> int(ascii) hex():把十进制转换成16进制字符 , 十 ……
OD攻略:调用堆栈、交叉引用
查看调用堆栈:ALT + K OD分析时,经常用到栈回溯方法。假设我们在一个函数的入口点 使用ALT + K查看此函数的父级调用。 堆栈调用窗口显示的每一行,代表从上一层函数,进入当前函数的入口,这个功能缺点就是只能在程序运行到某个函数中,并且断下来后,才能使用。 CTRL + K 假设我们有这样的需求,我不想运行到某个函数,只想查看该函数的调用关系。 我想知道谁调用了……
环境搭建:DVWA程序安装
安装步骤 首先下载好DVWA程序,放到服务器文件夹内。 第二步是修改config.inc.php.dist,将数据库账号密码填好,并改成config.inc.php。 第三步是登陆平台,默认账号密码是admin password。 平台简介 DVWA一共包含十个模块分别是: 1.Bruce Force //暴力破解 2.Command Injection //命令注入 3.CSRF //跨站请求伪造 4.File I……
Linux操作: 大文件查找方法
看到/目录下空间严重不足,看是哪些文件占用的空间的比较大。 进/目录:cd / 命令1:查看文件大小并从大到小排序看前20个:du -h |sort -hr|head -20 注(1): du disk usage: 递归显示所有文件夹的使用情况; -h或–human-readable 以K,M,G为单位,提高信息的可读性。 sort: -h : 不是按照数字比较; 是按照实际的大小来进行比较;如果……
青春之歌-我不是一个喜欢怀念曾经的人
2019年6月21日我便要彻底与大学生活挥手告别了,这一段青春暂告段落。我不是一个喜欢怀念曾经的人,可能是不敢,不然也不会翻着过往时光的文字图片心痛地无法呼吸,被眼泪扼住咽喉。我讨厌鼻塞的感觉。 科大的盛夏如约而至,呀呀作响的风扇又要开始了它们的使命。今年的六月稍有不同,在一声声谩骂中隆重迎来了梦寐以求的白色空调,是格力的。赤裸上身的大汉们毫不犹豫地卖掉了“年迈”的风扇,憧憬着啤酒冷气纸醉金迷的生活。我留了一个“老……
kali渗透: sqlmap详解
sqlmap支持五种不同的注入模式: 1、基于布尔的盲注,即可以根据返回页面判断条件真假的注入。 2、基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。 3、基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中。 4、联合查询注入,可以使用union的情况下的注入。 5、堆查询注入,可以同时执行多条语句的执行时的注入。 s……