- 博客(3)
- 收藏
- 关注
原创 (首届)第一届奇安信盘古石杯决赛WP(全题解析,少一道你打我)
可以获取到包名,然后这台电脑装了雷电模拟器的,又在刚才流量包旁边发现了雷电模拟器的备份文件,尝试用雷电多开器进行导入后打开,发现里面有多个软件,直接上文件管理器中查看/data/app中的相关包名,打开可以看见apk包。然后看了一下,发现还有虚拟机,估计在虚拟机中,虚拟机有4个,大概率在web里面,毕竟前面一直都做的web。算了,重置吧,进单用户进行重置。在流量中,可以看到大量传入setup.exe的流量包,该软件应为木马程序,在木马传输完毕后,139主机主动连接黑客电脑8000端口,该端口应为回传端口。
2024-06-24 15:25:48 877
原创 汇编语言学习笔记(一)
存储器即内存,存放指令和数据的地方。存储单元微机存储器的容量是字节(Byte)。总线地址总线CPU与内存通讯均是通过二进制进行的,即高电平和低电平。那么宽度为1的地址总线寻找的地址便只有0或者1,但当地址总线的宽度变为N,所传输的地址便可以达到2^N个内存单元。比如当下主流电脑的内存上限为 64GB,如果要寻完64GB内存提供的地址,则有2^30+2^6Byte个内存单元需要被寻址,则地址总线宽度应为36。...
2022-04-27 10:16:54 128
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人