随笔分类 -  技术 or 经验

一些技巧或者经验
摘要:VirtualBox是一个开源的虚拟机,功能和VMWare类似。 官网: https://www.virtualbox.org 阅读全文
posted @ 2023-08-05 16:23 rvy 阅读(224) 评论(0) 推荐(0)
摘要:linux---设置允许流量转发 阅读全文
posted @ 2023-08-05 16:22 rvy 阅读(737) 评论(0) 推荐(0)
摘要:argparse用于设计、解析命令行参数。 官方文档: https://docs.python.org/3/library/argparse.html 阅读全文
posted @ 2023-08-05 16:19 rvy 阅读(117) 评论(0) 推荐(0)
摘要:https://github.com/x64dbg/Scylla Scylla是x64dbg内置的插件,不需要自己安装,可用于dump进程,导入表修复。 阅读全文
posted @ 2023-07-15 07:44 rvy 阅读(1287) 评论(0) 推荐(0)
摘要:grep用来搜索文件内容。 用法: ```r grep [OPTION...] PATTERNS [FILE...] ``` 阅读全文
posted @ 2023-06-24 08:16 rvy 阅读(21) 评论(0) 推荐(0)
摘要:可以翻译的有2种: 1. 界面上的,默认都是会翻译的,如果不想翻译,可以取消勾选相应的"可翻译的" 2. 代码中出现的文本,如果需要翻译,可以用tr包裹,如: tr("hello") 阅读全文
posted @ 2023-06-24 08:14 rvy 阅读(70) 评论(0) 推荐(0)
摘要:signify可以用来查看和验证PE文件证书 github地址: https://github.com/ralphje/signify 阅读全文
posted @ 2023-06-17 20:40 rvy 阅读(223) 评论(0) 推荐(1)
摘要:yara,适用于恶意软件研究人员(及其他所有人)的模式匹配瑞士军刀。 官网: https://virustotal.github.io/yara/ github地址: https://github.com/VirusTotal/yara/ 文档地址: https://yara.readthedocs.io/en/stable/ 文档里有一些模块,可以使用比较高级的用法。 阅读全文
posted @ 2023-06-03 22:48 rvy 阅读(90) 评论(0) 推荐(0)
摘要:官网: https://www.snort.org 官方文档: https://www.snort.org/documents 有详细的规则字段介绍: https://docs.snort.org/welcome snort是一个开源的IPS/IDS。 IPS, Intrusion Prevention System, 入侵防御系统 IDS, Intrusion Detection System, 入侵检测系统 现在有2.x和3.x版本,2.x安装比较方便,支持windows。 阅读全文
posted @ 2023-06-02 20:31 rvy 阅读(197) 评论(0) 推荐(0)
摘要:Sci-Hub免费提供数以百万计的学术论文,伟大的亚历山德拉·埃尔巴金。 原始官网: Sci-Hub.org 原始官网已因败诉而失去,现在可以通过telegram搜到可以访问的网站。 阅读全文
posted @ 2023-06-02 20:29 rvy 阅读(245) 评论(0) 推荐(0)
摘要:基本按照官方提供的步骤即可,然后使用一些魔法 阅读全文
posted @ 2023-05-20 07:27 rvy 阅读(299) 评论(0) 推荐(0)
摘要:官网: https://hashcat.net/hashcat/ 用来爆破各种hash 阅读全文
posted @ 2023-05-12 20:33 rvy 阅读(645) 评论(0) 推荐(0)
摘要:ImHex是一个开源的多平台十六进制编辑器,可以解析PE/ELF等类型文件,和010Editor功能类似,支持Windows、MacOS、Linux。 发音: /ˈɪmhɛks/ https://itinerarium.github.io/phoneme-synthesis/?w=/%27%CB%88%C9%AAmh%C9%9Bks/ Im 是因为用了 https://github.com/ocornut/imgui, immediate, 即时渲染的意思。 官网地址: https://imhex.werwolv.net/ 官方文档: https://docs.werwolv.net/documentation/ github地址: https://github.com/WerWolv/ImHex 阅读全文
posted @ 2023-05-12 20:32 rvy 阅读(1173) 评论(0) 推荐(0)
摘要:ClamAV,Clam AntiVirus,是免费开源的防毒软件。 官网:https://www.clamav.net/ 官方文档: https://docs.clamav.net/ github地址: https://github.com/Cisco-Talos/clamav 阅读全文
posted @ 2023-05-12 20:29 rvy 阅读(558) 评论(0) 推荐(0)
摘要:gdb支持通过python自动化调试,实现循环、读写内存、保存内容等复杂逻辑,不需要安装模块。 核心函数: ```python gdb.execute(command [, from_tty [, to_string]]) ``` 阅读全文
posted @ 2023-05-03 16:35 rvy 阅读(1449) 评论(0) 推荐(0)
摘要:pwndbg(/poʊndbæg/)是一个GDB插件,它可以降低使用GDB进行调试的难度,提供硬件黑客、逆向工程师和漏洞开发人员所需的功能。 阅读全文
posted @ 2023-04-29 22:53 rvy 阅读(299) 评论(0) 推荐(0)
摘要:gdb脚本可批量执行命令,自动化控制调试过程 阅读全文
posted @ 2023-04-29 22:51 rvy 阅读(298) 评论(0) 推荐(0)
摘要:官网: https://www.selenium.dev/ Selenium 主要用于Web应用程序的自动化测试,用来写爬虫也很方便。 Selenium IDE 是一个浏览器插件,可以记录对浏览器的操作,生成测试脚本,在这个脚本的基础上修改逻辑比较方便。 这里记一下python版本的安装和简单用法。 阅读全文
posted @ 2023-04-23 08:04 rvy 阅读(265) 评论(0) 推荐(0)
摘要:Ghidra里,没有比较方便的方法直接导出数据到文件,可以执行python脚本实现。 写了一个Ghidra用的脚本: https://github.com/qux-bbb/ghidra-scripts/blob/master/export_data_to_file.py, 可以复制直接用了,下面内容可以不看 阅读全文
posted @ 2023-03-25 21:10 rvy 阅读(480) 评论(0) 推荐(0)
摘要:makeself, 在Unix上制作可自提取的存档。 网站: https://makeself.io/ github地址: https://github.com/megastep/makeself 阅读全文
posted @ 2023-03-05 17:13 rvy 阅读(295) 评论(0) 推荐(0)