摘要:
OD使用教程 基本使用 Q: 为什么我在Ollydbg中的第一个起始地址与其他人不同? (window7 64bit) 我的Ollydbg起始地址是777000000,77777777等。我认为这是系统地址。 A: 当你将PE加载到ollydbg时,按ALT + F9进入主模块的入口点(返回用户代码 阅读全文
posted @ 2022-05-27 13:55
nsfoxer
阅读(99)
评论(0)
推荐(0)
摘要:
ELF文件解析(一):Segment和Section 转载:https://www.cnblogs.com/jiqingwu/p/elf_format_research_01.html ELF 是Executable and Linking Format的缩写,即可执行和可链接的格式,是Unix/L 阅读全文
posted @ 2022-05-27 13:55
nsfoxer
阅读(64)
评论(0)
推荐(0)
摘要:
小甲鱼PE详解之输出表(导出表)详解(PE详解09) 引言 当PE 文件被执行的时候,Windows 加载器将文件装入内存并将导入表(Export Table) 登记的动态链接库(一般是DLL 格式)文件一并装入地址空间,再根据DLL 文件中的函数导出信息对被执行文件的IAT 进行修正。 ( 阅读全文
posted @ 2022-05-27 13:55
nsfoxer
阅读(103)
评论(0)
推荐(0)
摘要:
小甲鱼PE详解之基址重定位详解(PE详解10) 今天有一个朋友发短消息问我说“老师,为什么PE的格式要讲的这么这么细,这可不是一般的系哦”。其实之所以将PE结构放在解密系列继基础篇之后讲并且尽可能细致的讲,不是因为小甲鱼没事找事做,主要原因是因为PE结构非常重要,再说做这个课件的确是很费神的事哈。在 阅读全文
posted @ 2022-05-27 13:55
nsfoxer
阅读(101)
评论(0)
推荐(0)
摘要:
外挂 动作模拟技术 鼠标模拟技术 键盘模拟技术 封包技术 挡截WinSock Winsock是Windows网络编程接口,它工作于Windows应用层,它提供与底层传输协议无关的高层数据传输编程接口。在Windows系统中,使用WinSock接口为应用程序提供基于TCP/IP协议的网络访问服务, 阅读全文
posted @ 2022-05-27 13:51
nsfoxer
阅读(381)
评论(0)
推荐(0)
摘要:
msfconsole 数据库 systemctl start postgresql.service db_status db_rebuild_cache#已停用 msfdb reinit db_connect db_disconnect db_nmap hosts services -S 445 c 阅读全文
posted @ 2022-05-27 13:50
nsfoxer
阅读(50)
评论(0)
推荐(0)
摘要:
ssrf攻击概述 很多web应用都提供了从其他的服务器上获取数据的功能。使用用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等。这个功能如果被恶意使用,可以利用存在缺陷的web应用作为代理攻击远程和本地的服务器。这种形式的攻击称为服务端请求伪造攻击(Server-side Reque 阅读全文
posted @ 2022-05-27 13:50
nsfoxer
阅读(168)
评论(0)
推荐(0)
摘要:
https中间人攻击 使用tls/ssl方法进行加密传输 http攻击方法 降级攻击 解密攻击(明文,证书伪造) 协议漏洞,实现漏洞,配置不严格 openssl openssl s_client -connect www.baidu.com:443 **** sslscan 自动识别ssl配置错误, 阅读全文
posted @ 2022-05-27 13:49
nsfoxer
阅读(95)
评论(0)
推荐(0)

浙公网安备 33010602011771号