自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

RickGray

quiet and powerful.

  • 博客(11)
  • 收藏
  • 关注

原创 DLL注入练习之远程注入-CreateRemoteThread()

最近在学习Windows API,觉得其中的一些函数比较有意思,就把它记录下来了。

2014-05-30 00:05:49 7056

原创 Windows API学习-Hook学习

最近在参加ISCC,里面有一道与驱动Dll注入有关的题目,

2014-05-27 18:33:04 1136

原创 CUIT CTF WriteUp-初中数学题

此题还是比较简单,就是算出字符串后误以为就是flag,结果纠结了半天,才想起把算出的字符串输入到程序里面去,我去,坑了我好久,2B了。首先多的不说,直接载进IDA进行分析(Writeup写得有点累了,可能写的不怎么详细,见谅!),载入IDA=======忘记此题文件被加壳了-upx,So,使用upx -d后再载入IDA~!~!

2014-05-22 16:27:12 1411

原创 CUIT CTF WriteUp-鬼子进村

该题也出的比较有意思,64位的linux下的逆向,对于我这种逆向菜鸟第一次利用IDA纯静态分析撸出题来,简直是一大突破,下面就简单分析下撸题过程。首先运行看程序是个什么东西,运行后发现需要输入一个文件名作为参数正确的文件名通过IDA定位后发现为“baidushadu”(这名字:好坑)

2014-05-22 16:23:57 1297

原创 CUIT CTF WriteUp-最简单的题目

首先这是一道Android逆向,Down下apk文件后,果断进行反编译(dex2jar)反编译处jar后,使用jd-gui.exe打开可以清晰的看到整个程序的运行流程在MainActivity类中,有OnMySelfClick()方法

2014-05-22 16:20:57 1793

原创 CUIT CTF WriteUp-小白和小黑的故事

此题考查基本的ACM知识-矩阵快速幂,下面直接上题目描述===================================================234有一颗神秘的白球,有一种神秘的性质:1.白色的球,每过一年会分裂成3个白球和1个黑球;2.黑色的球,每过一年会分裂成1个白球和3个黑球;问题:求n年之后(10^15左右),一共会有多少个白球?(结

2014-05-22 16:19:13 1515

原创 CUIT CTF WriteUp-女神的秘密

题目给了N个文件夹,要求找到其中包含Secret{}格式的字符串,So不多说了,linux下直接cat * | grep Secret弹key(分数不均,吐槽一下,这也太简单了!!!)

2014-05-22 16:16:46 3321

原创 CUIT CTF WriteUp-Code100

首先吐槽一下:题目设置有问题- -那么就挂个server接收连接呗,还要手动输入60次!!太坑!还有就是,我做这题时是直接Reverse,如果是server端fread(flag)就不会出现这种奇葩事件,望注意~!~!分析过程就不说了,程序运行弹了一串Base64编码的字符串,解码出来是题目要求

2014-05-22 16:13:30 1019

原创 CUIT CTF WriteUp-最简单的加解密

首先Down下此题文件,发现是张二维码,扫描后,发现是个url地址(http://cli.im/9s7Nh)进入该URL后,发现一张很打眼的图片

2014-05-22 16:05:06 4225 1

原创 CUIT CTF WriteUp-BP断点

我就不对此题进行任何评价了,在开赛3分钟的时候就发现png了当时由于没想到爆破长宽就没做了,直到第二天早上才搞定,下面说说此题的解题步骤首先,文件down下来后发现是张无法显示的bm,用winhex或者其他16进制编辑器打开

2014-05-22 15:59:28 1223

原创 python第三方库安装问题-'ascii' codec can't decode byte 0xb0

由于在windows下,某些软件对在注册表中对gbk格式有所修改,导致python

2014-05-19 11:34:10 974

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除