随笔分类 - 技术 or 经验
一些技巧或者经验
摘要:VirtualBox是一个开源的虚拟机,功能和VMWare类似。
官网: https://www.virtualbox.org
阅读全文
摘要:argparse用于设计、解析命令行参数。
官方文档: https://docs.python.org/3/library/argparse.html
阅读全文
摘要:https://github.com/x64dbg/Scylla
Scylla是x64dbg内置的插件,不需要自己安装,可用于dump进程,导入表修复。
阅读全文
摘要:grep用来搜索文件内容。
用法:
```r
grep [OPTION...] PATTERNS [FILE...]
```
阅读全文
摘要:可以翻译的有2种:
1. 界面上的,默认都是会翻译的,如果不想翻译,可以取消勾选相应的"可翻译的"
2. 代码中出现的文本,如果需要翻译,可以用tr包裹,如: tr("hello")
阅读全文
摘要:signify可以用来查看和验证PE文件证书
github地址: https://github.com/ralphje/signify
阅读全文
摘要:yara,适用于恶意软件研究人员(及其他所有人)的模式匹配瑞士军刀。
官网: https://virustotal.github.io/yara/
github地址: https://github.com/VirusTotal/yara/
文档地址: https://yara.readthedocs.io/en/stable/
文档里有一些模块,可以使用比较高级的用法。
阅读全文
摘要:官网: https://www.snort.org
官方文档: https://www.snort.org/documents
有详细的规则字段介绍: https://docs.snort.org/welcome
snort是一个开源的IPS/IDS。
IPS, Intrusion Prevention System, 入侵防御系统
IDS, Intrusion Detection System, 入侵检测系统
现在有2.x和3.x版本,2.x安装比较方便,支持windows。
阅读全文
摘要:Sci-Hub免费提供数以百万计的学术论文,伟大的亚历山德拉·埃尔巴金。
原始官网: Sci-Hub.org
原始官网已因败诉而失去,现在可以通过telegram搜到可以访问的网站。
阅读全文
摘要:官网: https://hashcat.net/hashcat/
用来爆破各种hash
阅读全文
摘要:ImHex是一个开源的多平台十六进制编辑器,可以解析PE/ELF等类型文件,和010Editor功能类似,支持Windows、MacOS、Linux。
发音: /ˈɪmhɛks/ https://itinerarium.github.io/phoneme-synthesis/?w=/%27%CB%88%C9%AAmh%C9%9Bks/
Im 是因为用了 https://github.com/ocornut/imgui, immediate, 即时渲染的意思。
官网地址: https://imhex.werwolv.net/
官方文档: https://docs.werwolv.net/documentation/
github地址: https://github.com/WerWolv/ImHex
阅读全文
摘要:ClamAV,Clam AntiVirus,是免费开源的防毒软件。
官网:https://www.clamav.net/
官方文档: https://docs.clamav.net/
github地址: https://github.com/Cisco-Talos/clamav
阅读全文
摘要:gdb支持通过python自动化调试,实现循环、读写内存、保存内容等复杂逻辑,不需要安装模块。
核心函数:
```python
gdb.execute(command [, from_tty [, to_string]])
```
阅读全文
摘要:pwndbg(/poʊndbæg/)是一个GDB插件,它可以降低使用GDB进行调试的难度,提供硬件黑客、逆向工程师和漏洞开发人员所需的功能。
阅读全文
摘要:官网: https://www.selenium.dev/
Selenium 主要用于Web应用程序的自动化测试,用来写爬虫也很方便。
Selenium IDE 是一个浏览器插件,可以记录对浏览器的操作,生成测试脚本,在这个脚本的基础上修改逻辑比较方便。
这里记一下python版本的安装和简单用法。
阅读全文
摘要:Ghidra里,没有比较方便的方法直接导出数据到文件,可以执行python脚本实现。
写了一个Ghidra用的脚本: https://github.com/qux-bbb/ghidra-scripts/blob/master/export_data_to_file.py, 可以复制直接用了,下面内容可以不看
阅读全文
摘要:makeself, 在Unix上制作可自提取的存档。
网站: https://makeself.io/
github地址: https://github.com/megastep/makeself
阅读全文

浙公网安备 33010602011771号