原创 針對crackme-F1F2.apk的破解思路

工具:藍蝶模擬器,apktoolkit 源文件:crackme-F1F2.apk apk來源:吾愛破解網絡 首先安裝apk 打開後界面如下: 我們看到這個界面,需要註冊碼,通過分析,有兩個方案,一個是繞過註冊碼的判斷,另一個是編寫註冊碼

原创 仨笨賊逆向分析

工具:androidkiller,藍蝶模擬器 源文件:仨笨賊apk 思路:先用藍蝶模擬器試用下游戲,發現購買時顯示網絡未連接。用androidkiller對apk進行反編譯,搜索網絡未連接(需轉unicode),發現它在一個名叫add

原创 學習利用ce修改遊戲生命參數

易語言代碼 遊戲的簡陋界面 用ce查找存儲這個1000即生命值的內存地址(得先附加到目標程序上,點擊左上角那個電腦按鈕) 看到有很多值爲1000的,但哪個是生命值呢?真相只有一個 我們點擊一下打我這個按鈕,看下面的ce界面上地

原创 linux如何配置php環境

sudo apt-get install apache2#配置apache2 sudo apt-get install php5 libapache2-mod-php5 # 配置apache2和php5之間的連接關係 以上可能會出現如下錯

原创 局域網攻擊之給你的小夥伴斷個網

利用arpspoof這個工具我們可以進行局域網攻擊,今天給大家介紹如何切斷你局域網裏的小夥伴的網絡。 首先我們要找到局域網裏的存活主機,kali裏可以輸入:fping asg 192.168.1.0/24 來尋找或者我們用自己編寫的工具來

原创 利用tcpdump+android虛擬機抓包

命令 adb shell su 開始:tcpdump -p -v -s 0 -w /sdcard/capture.pcap結束:adb pull /

原创 【安卓逆向】如何用ida動態調試so文件

        現在很多apk都把一些關鍵代碼放在so文件裏執行,所以搞安卓逆向必須得會分析so文件,然而有時單純的靜態分析可能很難分析出關鍵出來,這時候就要藉助動態調試的方法來進行分析。 現在紀錄一下我用ida調試android so文

原创 python寫的批量md5轉化

0x1 說明 最近在搞一個站,站點的登陸密碼是加密的,所以用於爆破的密碼庫也是得需要md5加密的。所以,寫了這個腳本 0x2 使用說明 將需要轉化的密文文本複製到mima文件中,運行python腳本,轉化的結果將會寫入md5mima

原创 【安卓逆向】如何不用設置debuggable="true"就可以動態調試

安卓應用沒有設置debuggable如何進行調試? 有一個工具可以解決 即mprop 將mprop文件push到手機上的data目錄下 給予相應的權限 運行./mprop ro.debuggable 1即

原创 wordpress4.7.0-4.7.1內容注入漏洞研究

wordpress4.7.0-4.7.1內容注入漏洞研究 一、獲取user 1.影響:未授權獲取發佈過文章的其他用戶的用戶名、id 2.觸發前提: wordpress配置REST API 3.影響版本:<= 4.7 4.漏洞說明:

原创 pe逆向筆記之序列號破解

小例子地址:http://download.csdn.net/detail/zsd747289639/ 破解總結 通過查找-當前模塊中的名稱->找到使用的api名稱  一般是text和messagebox 然後給api下斷點,輸入運行之後

原创 msf數據庫配置問題解決

錯誤信息: Failed to connect to the database: could not connect to server: Connection refused Is the server runnin

原创 struts2-052漏洞

0x1 漏洞描述 當啓用 Struts REST的XStream handler去反序列化處理一個沒有經過任何類型過濾的XStream的實例,可能導致在處理XML時造成遠程代碼執行漏洞。 0x2 漏洞利用 0x3 漏洞poc(網上找

原创 樹莓派3 B型刷入centos7及安裝wifi模塊

樹莓派3 B型刷入centos7及安裝wifi模塊 0x1 工具 1、centos7系統鏡像 鏈接:http://pan.baidu.com/s/1c1IDJYK 密碼:h901 2、Win32DiskImager-0.9.5-bin

原创 Discuz全版本任意文件刪除漏洞

Discuz全版本任意文件刪除漏洞 驗證用的版本:discuz3.2 0x1首先在根目錄下新建一個文件 0x2 構造poc1修改出生地區 注意其中的formhash需要替換掉,具體是在源碼中找。 爲什麼這裏要替換掉formha