原创 看雪CTF2017第一題簡單分析

本題比較簡單,無殼、無VM、無密碼學,適合入門練習 中午一覺睡醒,逛逛論壇才發現有ctf比賽,就隨便看了一下 動態調一下就好了,發現確實是多解,下面我就簡單說一下自己的分析流程吧 0x00 定位關鍵跳轉 首先拿到CrackMe,就直接隨便

原创 信息安全站點收集

轉載來自:http://www.topdubhe.com/article-detials/4 國內 博客 名稱  鏈接  RSS源 Hcamael https://0x48.pw/ https://0x48.pw/rss.xml Evi1

原创 git相關指令學習

  情景一:  當gitlab或github網站上有建好的項目,但是由於自身權限問題無法訪問master  故而要上傳單獨的文件項目到某個大項目下,相關操作步驟爲:  1、首先把遠程的目錄代碼git clone一份,這樣本地就有了相關的代

原创 eclipse環境搭建2種方法

方法一: 直接在安卓中文站下載集成好得ADT Bundle(包含了Eclipse、ADT插件和SDK Tools,是已經集成好的IDE)只需安裝好Jdk即可開始開發。如果不想配置各種環境得可以參考此方法 http://tools.andr

原创 在linux編寫腳本相關問題(更新)

×××××××××××××××××××××××××更新於 2017-9-25××××××××××××××××××××××××× 問題1:python模塊中,遇到ftp.connect連接失敗  如果對21端口進行通信,出現連接失敗的問 首

原创 純小白系列(一)之PC病毒分析

目前纔開通博客,整理並轉移以前寫的文章 本文於2015年4月1號發表於看雪,2015年7月22號發表於52pojie。 以前博客:http://youngs-rsr.blog.163.com/ 首選先自我介紹一下吧,我在病毒分析方面純小

原创 MBR病毒分析

樣本行爲:1、樣本運行後,會直接獲取\\.\PhysicalDrive0的句柄,從第1扇區(偏移爲0x0)讀取大小爲200字節的內容寫入到第3扇區(偏移爲0x400)中。其目的應該在輸入正確密碼後,重新恢復原有第1扇區的信息。2、往第1扇

原创 純小白系列(三):對僞裝“移動”積分客戶端的逆向分析

以前發表於http://www.52pojie.cn/thread-524338-1-1.html 樣本安裝名稱:積分客戶端 MD5:84B45E2A7040FAC5B1D489C1AAD1B7C5 SHA1:DC7B060D3B

原创 驅動編程---遇到的編譯問題總結

error C2220: 警告被視爲錯誤 - 沒有生成“object”文件這種錯誤的原因是:原因是該文件的代碼頁爲英文,而我們系統中的代碼頁爲中文。解決方案:1. 啓動Microsoft Visual Studio 2005,文件->打開

原创 Eclipse下用NDK編譯生成so文件

我們在安裝環境的時候安裝了NDK,可以在eclipse下直接生成so文件。NDK的壓縮包裏面自帶了一些sample工程,NDK的文件直接解壓到某個目錄下即可。第一次生成so文件的時候,我們先使用NDK的sample下的hello-jni的

原创 VB程序逆向反彙編常見的函數(轉)

轉載於:http://www.cnblogs.com/bbdxf/p/3780187.html VB程序逆向常用的函數 1) 數據類型轉換: a) __vbaI2Str    將一個字符串轉爲8 位(1個字節)的數值形式(範圍

原创 IDA導入Jni.h

轉載地址:http://www.52pojie.cn/thread-503009-1-1.html IDA 分析Android so 文件時,因爲缺少JNIEnv結構定義,反編譯後看起來很不友好,如下圖(後面註釋是我自己手工對照加的

原创 Android反調試方法總結以及源碼實現之檢測篇(一)

轉載地址:http://blog.csdn.net/feibabeibei_beibei/article/details/60956307 今天在查找一些安卓反調試的資料,發現這篇文章不錯,做個記錄 反調試在代碼保護中扮演着很重要的

原创 Python中編碼的轉化問題

針對於中文編碼問題: 如果需要直接對中文做判斷,則需要在腳本最前面添加上: # -*- coding: utf-8 -*-   設置爲utf-8的編碼格式 例如比較語句如下,則需要添加在中文的前面添加“u”  如u"安全" if item

原创 python腳本編寫----cmd控制檯編碼格式問題

        最近用python編寫一個上報模塊,主要是通過jar包進行上傳操作,由於涉及到傳入參數中有“中文”,則會導致腳本運行在windows下失敗。下面記錄一下涉及的問題:核心代碼如下:ss = os.popen('java -j