自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 资源 (11)
  • 收藏
  • 关注

原创 恶意代码分析实战Lab0303

这个照例还是先查壳,VC++6.0的然后使用IDA静态分析Imports和Exports,对几个关键函数进行简单静态分析问题1:使用工具Process Explorer监视根据问题的提示,打开Process Explorer,双击运行程序,发现了这个在程序运行时,调用了svchost.exe。这个二进制程序是个系统文件,结合IDA静态分析,很有可能对这个程序做了恶意

2018-01-30 13:26:55 507

原创 恶意代码分析实战Lab0302

同样先查壳然后查看字符串接下来使用IDA进行分析,因为是未加壳的代码,程序功能可以很轻松的通过程序逻辑以及调用的API函数来分析10003415函数块分析看到这些关键函数就知道了功能的首先,InternetOpen,InternetConnect是使用HTTP协议进行互联网的访问操作HttpOpenRequest,HttpSendRequest是

2018-01-29 13:01:17 298

原创 恶意代码分析实战Lab0301

先查壳看到PEncrypt 3.1 Final -> junkcode的壳,没见过。上次下载的万能脱壳机脱不下来这个于是网上先找了一波脱壳教程https://bbs.pediy.com/thread-90089.htm找到了这个脱壳的案例和教程,链接底下也有demo下载可供调试(学会了这个用这种方式还是脱不下来这个题的)最后想到了内存DUMP的办法,即使我不

2018-01-28 17:07:36 977

原创 恶意代码分析实战Lab1

0101分析这里可以查看到时间戳如上图,使用PEiD可以侦测壳,发现这个DLL和EXE都是无壳的,VC++6.0编译的接着使用IDA对代码进行简单的静态分析先分析DLL:OpenMutex和CreateMutex说明是多客户端CreateProcess说明在远端的服务器有在本地开启进程的权限这里可以看到恶意代码服务端的IP地址:127.26.152.

2018-01-25 11:18:29 1151

原创 FSG脱壳

在网上找几个unpackme来训练FSG1.31的壳先F12让程序暂停,然后使用SFX法Ctrl+F2重启,然后F9!SFX脱壳大法好~这里就是OEP了,55 8B EC其实就是在这里使用Ollydump就好~脱壳成功了哇~FSG1.31属于简单壳(和UPX一样),可以使用F8大法脱壳,但是循环的嵌套层数比UPX多也更烦,在用

2018-01-25 10:21:43 1282

原创 UPX脱壳(2)

UPX简单脱壳

2018-01-23 11:33:56 237

原创 UPX脱壳

UPX脱壳

2018-01-23 10:56:06 4111

原创 2017全国大学生信息安全竞赛Reverse 填数游戏

CTF reverse

2018-01-23 09:00:58 1142

原创 Reversing.kr Easy Crack

IDA简单逆向

2018-01-15 11:40:24 230

原创 CTFer弄好LINUX的pwn环境

前一阵时间把自己的LINUX虚拟机玩崩溃了,导致啥也干不了,镜像也没有留好,需要全部重新弄一遍。留下个记录来比较好。。。A:下载个64位的ISO镜像B:到根目录安装好git cd ~sudo apt-get install gitC:配置vim成8.0(为了方便安装vim的各种IDE插件) sudo add-apt-repository ppa:jonath...

2018-01-14 15:03:35 2776

原创 看雪wifi万能钥匙CTF年中赛 第四题 writeup(2)

看雪CTF

2018-01-04 11:27:34 624

upx脱壳环境和工具包

从upx开始学习脱壳,upx的加壳后和源程序,OD中的Ollydump以及可以用来DUMP程序的PETools,还有重建IAT的Import REC工具。给自己提供个打包的upx,也给大家提供个学习的环境配置 也可以直接从OllyDbg从零开始学习下载

2018-01-23

Socket编程实现文件传输

windows下C/C++用socket编程实现客户端与服务端的通信、连接和文件传输的功能

2015-12-18

windows下的socket编程

windows下的C语言的Socket编程,实现了最简单的客户端与服务端的通信以及回传功能,附有一份实验报告,里面有函数的功能使用学习和笔者走的弯路,希望对大家有用

2015-12-12

IPv4实验和以太网实验报告

计算机网络实验报告,IPv4实验和以太网实验报告,有相关的探究方向和截图

2015-06-25

acm线段树基本

acm中的基本常用数据结构:线段树的基本题型介绍,大家一起学习进步

2015-06-11

acm的DP专题

acm的DP专题,以供新手使用,希望跟大家一起进步和学习

2015-06-11

基本加密解密

学习各个编程语言的时候可以使用的txt,完成各个加密解密,也为CTF竞赛做准备

2015-06-11

杭电最基本的新手练习题

有代码的自己写的程序,在杭电OJ上已经通过,新手练习必备

2014-09-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除