自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 IDA静态分析学习

切换到界面视图,call表示调用函数,call gethostbyname即调用getbyhostname函数,push eax表示把什么给eax赋值,再往上mov eax,off_10019040表示把全局变量复制到到eax(off_或dword_后面带地址一般是全局变量)通过创建进程的方式来运行“cmd /c.xxx”命令,xxx是远程shell命令,如cmd /c ipconfig。同样复制地址跳转,绿框内即为局部变量和参数,其中带“-”的都是局部变量,共有23个,最后一个不是局部变量。

2026-03-04 13:28:53 321

原创 恶意代码分析学习记录

互斥对象有一个特殊的属性:一旦某一个进程成功创建或打开一个命名互斥对象,其它尝试创建相同命名互斥对象的进程将无法再次创建,而只能打开这个已存在的互斥对象。打开StudyPE+,拖入.exe文件查壳,在文件类型这地方会显示壳的特征,而需要注意的是如果程序没有加壳,那么他会直接显示出开发的语言,当然还有第三种情况就是会显示Unknow Exe Type,在这里可以看到其使用VC6++开发。有个"BIN"的资源,并且文件头是以MZ开头,可以确定他是一个PE文件,用右键功能将其导出,再次使用study PE+

2026-03-02 01:34:42 675

原创 看雪game第二关

拿一张二维码的图,把角的图标抠出来p到原图上就能识别成功了。

2026-02-12 02:34:44 115

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除