摘要: 段选择子结构 段描述符结构 S位实验 S位: 表示段的模式 S=1的时候是用户段描述符(比如代码段 数据段) S=0表示系统段描述符(主要是门一类的东西) 我们使用Vmware+Windbg的方法来进行双机调试 在win7 32中安装visual studio 2015版本来进行编写代码 我们首先编 阅读全文
posted @ 2025-04-01 10:12 溪辰 阅读(14) 评论(0) 推荐(0)
摘要: 部分思路来源于网络,本人Web方面太菜了,按照思路复现了一遍,然后总结了下面的笔记方便以后查看 目标系统是Debian linux系统 和kali linux在同一网段 信息搜集: 先用nmap扫描整个网段看看有哪些存活Ip(提高速度) nmap -sn 192.168.78.0/24 扫描出来上面 阅读全文
posted @ 2023-04-24 10:36 溪辰 阅读(61) 评论(0) 推荐(1)
摘要: 二进制文件概述 PE文件格式,是win32平台下可执行文件遵守的数据格式,常见的可执行文件exe,dll都是典型的pe文件 PE文件规定了所有信息在可执行文件中如何组织,相当于一种约定 PE文件格式把可执行文件分成若干个数据节,不同的资源被放在不同的节中 一个典型的pe文件包含的节如下: .text 阅读全文
posted @ 2022-09-20 21:44 溪辰 阅读(26) 评论(0) 推荐(0)
摘要: 书籍:0day安全-软件漏洞分析技术 操作系统:windows xp SP3 编译器:VC6 程序源代码: 按照程序设计思路,只有正确输入了1234567 才会通过验证显示正确 我们生成exe程序以后,拖进IDA Pro查看一下 这里对照原C语言代码,可以看到main函数中验证环节调用sub_401 阅读全文
posted @ 2022-09-20 20:06 溪辰 阅读(40) 评论(1) 推荐(0)