摘要: 我的CTF练习writeup在:https://blog.csdn.net/Waffle666 阅读全文
posted @ 2020-10-26 23:10 Arthur_hsp 阅读(216) 评论(0) 推荐(0) 编辑
摘要: 杂项题的基本解题思路——4、流量取证技术 04、流量包文件分析 流量包就是说我向你传递的时候,把你传递过程中的数据抓取下来,保存成一个文件 流量取证技术就是说:题目会给你一个流量包,你要在流量包里面找到相应的一些文件(有时候flag值就藏在流量包的某一个位置) ①wirkshark工具 查看自己的电 阅读全文
posted @ 2020-10-24 16:21 Arthur_hsp 阅读(833) 评论(1) 推荐(1) 编辑
摘要: 杂项题的基本解题思路——3、压缩文件处理 3、压缩文件处理 ①伪加密 下图为zip压缩文件的处理方法 下图为rar文件的处理方法 ②暴力破解 工具ARCHPR.exe 破解zip: 明文攻击:知道加密压缩包中的一部分文件,就可以选择明文攻击类型 明文攻击注意事项: 压缩算法选择示例 掩码攻击:如果知 阅读全文
posted @ 2020-10-23 20:20 Arthur_hsp 阅读(351) 评论(0) 推荐(0) 编辑
摘要: 2、图片隐写术 图片隐写的常见隐写方法 ①firework工具 使用winhex打开文件时会看到头部中包含fireworks的标识 ,通过firework可以找到隐藏图片 使用场景:查看隐写的图片文件 ②Exif Exif按照JPEG的规格在JPEG中插入一些图像/数字相机的信息数据以及缩略图像。可 阅读全文
posted @ 2020-10-22 07:13 Arthur_hsp 阅读(2867) 评论(0) 推荐(0) 编辑
摘要: 1、文件操作与隐写 文件类型识别 文件类型(图片、压缩包、流量包、word、Excel、ppt,PDF....) 怎么知道是一张图片:后缀名是.jpg .png... a、File命令 (这边说到的命令或者是工具,其实都是叫工具,说命令只是说这个工具没有图形化界面,但本身就是一个工具而已,这个工具是 阅读全文
posted @ 2020-10-21 21:55 Arthur_hsp 阅读(1968) 评论(0) 推荐(0) 编辑
摘要: https://www.cnblogs.com/ananing/p/11776998.html 阅读全文
posted @ 2020-10-21 15:19 Arthur_hsp 阅读(103) 评论(0) 推荐(0) 编辑
摘要: HTTP协议详细内容:https://www.cnblogs.com/an-wen/p/11180076.html HTTP的概念 超文本传输协议(HTTP,HyperText Transfer Protocol)是互联网上应用最为广泛的一种网络协议。 所有的WWW文件都必须遵守这个标准。设计HTT 阅读全文
posted @ 2020-10-20 22:37 Arthur_hsp 阅读(125) 评论(0) 推荐(0) 编辑
摘要: exe可执行文件 通过link可以获得最终的exe文件 系统要运行exe文件的话 需要分配给他一段内存 系统是怎么知道要分配多大的内存给这个程序的? 也就是这个exe文件 因为exe文件中 除了我们整个程序的代码还包括了一些信息(文件有多大 程序的入口在哪里)描述信息 系统就是通过这些描述信息对寄存 阅读全文
posted @ 2020-10-19 18:00 Arthur_hsp 阅读(562) 评论(0) 推荐(0) 编辑
摘要: 编译和链接 编译masm:将asm文件变成obj 文件 链接link:obj变成exe 问什么要经过两次才变成exe 假设有100w行代码 编译器是翻译软件 需要编译一段时间 100w行要翻译5min 代码是会有错误的 去修改几行代码 不合适 100w行代码拆分开 t1.asm ->obj t2.a 阅读全文
posted @ 2020-10-19 17:36 Arthur_hsp 阅读(97) 评论(0) 推荐(0) 编辑
摘要: 承上启下 我们可以在一段内存中存放数据 数据段 存放了我们自己定义的数据 我们还可以在一段内存中存放指令 指令段(代码段) 存放了我们自己定义的指令 我们可以将一段内存定义成栈空间 因为我们处理数据的时候需要临时性存放 栈段 我们如何让CPU按照我们的安排去访问这些内存段呢? 对于数据段来说,段地址 阅读全文
posted @ 2020-10-19 16:58 Arthur_hsp 阅读(100) 评论(0) 推荐(0) 编辑