摘要: 固件分析(firmware analysis)近年来在CTF赛场中频繁出现,包括但不限于嵌入式、路由器分析。其中squashfs是重要的固件打包映像。本题为BUUCTF上的firmware题目进行了一定深度的步骤讲解。 阅读全文
posted @ 2021-10-01 18:29 二氢茉莉酮酸甲酯 阅读(1750) 评论(0) 推荐(0)
摘要: 本脚本可以在检测到QQ窗口的条件下对点赞控件进行操作。 阅读全文
posted @ 2021-09-28 10:00 二氢茉莉酮酸甲酯 阅读(859) 评论(0) 推荐(0)
摘要: 声明:本文只是对javascript文件进行了学习性的注释,源文件是从网站上获取的。 如果此文章侵犯了你的权益,请尽快联系我删除 为了防止引流,这里就不放原作者的url了。 可以依据此代码写一个对应的解密过程程序 为了简化原文和方便阅读,对一些函数进行了重命名。 由于简化了输入等控件,这个JavaS 阅读全文
posted @ 2021-09-28 09:55 二氢茉莉酮酸甲酯 阅读(1777) 评论(0) 推荐(0)
摘要: 安装完成kali之后需要进行apt设置。本快速配置适用于2021.2 Kali VM version 阅读全文
posted @ 2021-09-28 09:51 二氢茉莉酮酸甲酯 阅读(217) 评论(0) 推荐(0)
摘要: Base64加密是CTF多年以来经常出的赛题,而近几年加上了换表Base64解密。 阅读全文
posted @ 2021-09-27 21:24 二氢茉莉酮酸甲酯 阅读(1366) 评论(0) 推荐(1)
摘要: 平平无奇的一道静态分析题目 - Youngter-drive 中出现了一种基本的反调试手段.... 阅读全文
posted @ 2021-09-27 20:54 二氢茉莉酮酸甲酯 阅读(512) 评论(0) 推荐(0)
摘要: IDA打开之后按下Shift + F12找到字符串 定位到之后找到下面的cls,这是系统清屏指令。定位这个指令(原因是程序里执行了这个指令(易知)) 看到了大规模的变量赋值指令。但是仔细看就会发现都是在变量v281中取值,因而只需要写个基本的字典序翻译程序 字典序翻译 很容易看出来这是一个字典打印程 阅读全文
posted @ 2021-09-25 21:36 二氢茉莉酮酸甲酯 阅读(249) 评论(2) 推荐(0)
摘要: IDA打开之后按下Shift + F12查找到字符串,识别了一些不寻常的字符串 定位到,并且得到基本伪代码 //... v3 = sub_41257C(std::cout, "Input:"); std::ostream::operator<<(v3, sub_412572); do { v19 = 阅读全文
posted @ 2021-09-25 21:35 二氢茉莉酮酸甲酯 阅读(210) 评论(0) 推荐(0)
摘要: 直接爆破 根据start入口定位到main函数,看到了一些被赋值的元数据: .text:00005652C48B552D mov [rdx], al .text:00005652C48B552F add rdx, 1 ; Add .text:00005652C48B5533 mov byte ptr 阅读全文
posted @ 2021-09-25 21:33 二氢茉莉酮酸甲酯 阅读(357) 评论(0) 推荐(0)
摘要: 从创建一个最小的OS开始 阅读全文
posted @ 2020-10-15 17:09 二氢茉莉酮酸甲酯 阅读(499) 评论(0) 推荐(0)