原创 Linux下Socket網絡編程之點對點聊天室

1. 系統設計的目的與意義掌握信號與信號處理的概念,瞭解點對點聊天室的設計需求,掌握相關的理論知識,切實掌握程序設計的分析方法,勇於實踐,多參考開源項目和代碼。實現點對點聊天室程序設計,Linux網絡程序設計在服務器領域、嵌入式領域有着廣

原创 Microsoft Office公式編輯器(CVE-2017-11882)漏洞分析報告

文章目錄0x01 漏洞環境0x02 漏洞成因0x03 影響漏洞版本0x04 分析過程漏洞溢出點動態分析0x05 利用過程彈出網頁msf配置攻擊方和被攻擊方進行通訊攻擊pc445端口0x06 生成攻擊文件msf開始攻擊0x07 結果

原创 勒索病毒

文章目錄0x01 樣本概況樣本信息測試環境及工具分析目標0x02 行爲分析0x03 從混淆代碼中提取惡意代碼申請內存創建進程0x04 分析流程提權函數 0x01 樣本概況 樣本信息 大小: 327680 bytes 修改時間: 201

原创 Microsoft Office2003(CVE-2012-0158)漏洞分析報告

軟件名稱:Microsoft Office 軟件版本:2003 漏洞模塊:MSCOMCTL.OCX POC來源:Kail(Linux)Metasploit框架 操作系統:Windows 7\sp1\x86 32位 漏洞編號:CVE文

原创 文章

@[toc]文章

原创 熊貓燒香

文章目錄0x01 樣本概況樣本信息測試環境及工具分析目標0x02 行爲分析執行流程病毒自我複製病毒感染自我保護病毒行爲惡意行爲惡意代碼0x03 解決方案提取特徵查殺方法 0x01 樣本概況 樣本信息 病毒名稱:熊貓燒香、Worm Wh

原创 安卓逆向分析之捕魚達人

總共分爲2個分支支付成功:要改order返回值:把0x0改爲0x1 支付失敗order返回值0x0默認的:可以讓金幣增加   paycode2 中0x0  改爲1                                     

原创 Easy RM to MP3 Converterv2.7.3(CVE-2009-1330)漏洞

軟件名稱:Easy RM to MP3 Converter軟件版本:2.7.3漏洞模塊:PM2MP3Converter.exe操作系統:Windows 7\sp1\x86漏洞編號:CVE-2009-1330危害等級:中危 漏洞類型:緩衝區

原创 CracKMe之Akfayas分析

CracKMe之Akfayas分析 CracKMe之Akfayas分析 暴力破解 分析代碼 總結 浮點寄存器修改內存中值 密碼 Python註冊機 C語言編寫註冊機 暴力破解 1、直接點擊ok會出來13錯誤界面,程序自動退出

原创 CrackMe之Akfayas.1.Exe分析

1、查看是什麼程序2、第1次運行程序3、VB6中oep的特點4、分析代碼

原创 聊天室_Python作爲服務器C++作爲客戶端

項目實現功能1.有登錄界面等各種界面2.客戶端和服務器能進行簡單通訊3.羣聊:聊天內容加密,名字+內容4.一對一聊:給指定客戶端發消息5.登錄:登錄到已註冊數據庫6.註冊:數據庫中添加用戶7.數據庫:服務器和數據庫交互,pymysql(連

原创 逆向CrakeMe之Acid burn.exe

Acid分析第1步:先用loadpe查看區段是否完整,有沒有新加區段            peinfor查看是什麼語言程序第2步:逆向分析步驟,先運行下程序,找到關鍵字符串,ida靜態分析,程序如果有隨機基址,要先把程序關掉,在單步跟蹤

原创 遊戲保護之掃雷分析

掃雷分析思路1.    從界面入手,即從窗口回調函數開始分析(自上而下分析)在窗口回調函數中對鼠標按下的消息設置斷點,當斷下之後,跟蹤消息攜帶的座標信息,直到找到掃雷數組爲止。或者對重新開始遊戲的按鈕設置斷點,消息WM_COMMAND2.

原创 安卓Studio64如何新建一個項目工程以及常用快捷鍵

程序中在創建一個窗口java==>第1個==>new==>activity==>empty activity  launcher activity 這個不要勾  Scource Lanuange 改爲java   其餘都是默認 安卓

原创 安卓之XposedHook

先把導入包的apk程序插件程序和Test程序放到夜神中,插件先加載,然後選擇模塊,打對勾,軟重啓,若出錯了用AndroidKiller和插件日誌來查看呢出錯問題1、清單文件:改3個屬性2、新建一個資源文件assent中新建一個文件夾,名稱