自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(38)
  • 收藏
  • 关注

原创 工具 | netcat, netstat

验证程序的网络连接的方法:不知道连接端口时,使用netstat监听本机的网络连接

2025-12-11 19:25:26 279

原创 x86汇编语言(四)xmm寄存器、SSE指令集

x86扩展指令集SSE指令集,操作xmm寄存器的并行计算指令集

2025-12-04 14:31:08 792

原创 Python 笔记 | 常用的内置类、内置方法

python常用的类、常用的方法

2025-11-19 22:26:00 885 1

原创 命令行工具篇(二) | sed, awk

sed, awk的基础使用方法

2025-11-18 19:50:11 312

原创 家用无线网络设置方案

为小型民宿配置无线网络的方案

2025-11-16 15:22:40 1064

原创 C 标准库函数 | strcmp, strlen

strcmp, strlen 函数的功能、返回值

2025-10-19 23:30:50 319

原创 命令行工具篇 | grep, findstr

命令行工具grep(linux), findstr(Windows)的基本用法,用于查找筛选/过滤/匹配的文件和文本。

2025-09-14 20:08:32 846

原创 Python struct模块 | 使用pack函数进行字节序打包

使用struct.pack打包数据为字节序列

2025-09-07 22:20:07 505

原创 概念 | C标准库STL,C运行时库CRT

从概念和功能上简单理解提到这“C标准库”和“C运行时库”的时候是在指什么内容,避免混淆概念

2025-09-05 21:29:57 338

原创 Win32学习笔记 | recv函数

在对程序逆向分析的开始,recv函数(接收网络数据)是常用的断点位置,recv 函数从连接的套接字或绑定的无连接套接字接收数据

2025-08-31 20:37:21 387

原创 技法笔记3 | 验证交互式shell连接

使用netcat, msfconsole验证是否reverse shell的接收

2025-08-07 22:02:06 177

原创 古法笔记 | 通过查表进行ASCII字符编码转换

ASCII字符集手动查表转换

2025-08-07 21:47:02 273

原创 问题定位排查手记1 | 从Windows端快速检查连接状态

问题排查记录,从Windows上验证网络连同的快速方案

2025-08-06 22:20:05 380

原创 x86汇编语言入门基础(三)汇编指令篇5 串操作

x86汇编指令字符串操作:读取字符lodsb, 保存字符stosb, 复制字符movsb,清除/设置方向标志cld/std,扫描查找字符scasb

2025-07-26 22:11:34 1086

原创 计算机中的数据表示

”如何通过计算机表示数据“:基本的数据类型、数据结构,数据宽度与表示,数字编码、字符编码,不同架构和场景中的字节序

2025-07-26 17:20:42 969

原创 Win32 笔记 | TerminateProcess函数

Windows API 学习笔记,进程的结束:TerminateProcess

2025-07-15 11:57:11 523

原创 x86汇编语言入门基础(三)汇编指令篇4 数据操作

数据操作指令:mov, lea, xchg

2025-07-11 15:15:27 361

原创 笔记 | 理解C/汇编中的数组元素访问

通过对C语言中数组访问的理解,理解汇编中对数组元素的访问,需求场景:PE可执行文件解析,从导出函数数组中,访问目标函数

2025-07-11 12:08:08 659

原创 x86汇编语言入门基础(三)汇编指令篇3 位移运算

x86汇编指令介绍第三篇:位移运算指令 SHL逻辑移位,SAR算术移位, ROR循环右移

2025-07-10 23:59:32 955

原创 x86汇编语言入门基础(三)汇编指令篇2 算术运算

x86汇编指令介绍第二篇:指令语法格式、算术运算指令:add, sub, inc, dec, neg、文档查阅中的o..szapc字段

2025-07-10 13:32:07 823

原创 x86汇编语言入门基础(三)汇编指令篇1 逻辑位运算

x86汇编指令介绍第一篇:指令语法格式、文档初阶查阅指引、逻辑位运算指令:AND, OR, XOR, NOT, TEST

2025-07-03 21:56:27 1043

原创 x86汇编语言入门基础(二)8086寄存器

在x86寄存器中,与逆向相关的寄存器有、调试寄存器和控制寄存器三种(本篇仅写基本寄存器)

2025-06-27 21:00:10 893

原创 x86汇编语言入门基础(一) 寻址方式

x86汇编语言基础(一):寻址方式、数据表示

2025-06-27 16:11:59 635

原创 理解命令行的编译过程

想通过汇编器的时候理解编译器的工作机制的时候,想到应该要整理一下在命令行对文件编译后对于a.out文件的理解

2025-06-24 13:23:50 295

原创 Python 笔记 | 数据类型语法

Python入门学习编写基础(二),数据类型语法:字符串、数字、列表、字典

2025-06-24 12:59:33 547

原创 Python 学习 | 函数function与方法method的区别

函数和方法都有通过“."点号来调用的场景;方法本质上也是函数,但是方法的调用需要通过实例(对象)调用,函数可以直接通过函数名调用。

2025-05-15 18:01:17 577

原创 Win32学习笔记 | CreateThread, WaitForSingleObject函数

CreateThread 是 kernel32.dll 中的一个函数,可用于在调用进程的虚拟地址空间内创建一个新线程来执行代码

2025-05-15 17:40:30 570

原创 笔记 | x86系统调用约定

x86架构系统调用约定定义了函数间数据传递的规则,重点关注参数传递、栈清理、寄存器使用。常见的调用约定有__cdecl、__stdcall和__fastcall。

2025-05-12 11:01:55 1562

原创 技法笔记2 | 使用netcat建立本地监听

Netcat基础用例,建立本地监听。

2025-05-09 21:19:29 618

原创 技法笔记1 | 使用负偏移规避空字节

在编写shellcode时,空字节(\x00)可能导致截断问题。本文通过实例展示了如何通过负偏移量规避空字节。

2025-05-09 20:41:44 225

原创 Win32学习笔记 | CreateProcessA函数

CreateProcessA函数用于创建一个新进程及其主线程

2025-05-08 01:02:36 1698

原创 Win32学习笔记 | LoadLibraryA,GetProcAddess函数

通过LoadLirabryA与GetProcAddress的组合使用,可实现动态加载DLL并调用其中的函数

2025-05-05 13:57:07 991

原创 编码笔记 | 常见编程语言的注释方法

C、Java系列使用//注释,Python、shell脚本语言系列使用#注释

2025-04-11 11:21:33 591

原创 笔记 | Batch脚本

batch批任务处理学习随笔

2025-04-01 12:46:41 504

原创 操作笔记 | 使用batch脚本启动虚拟机

操作文档用途:需要打开经常打开多个不同目录下的虚拟机

2025-04-01 12:29:41 494

原创 笔记 | MD5哈希值验证

使用操作系统自带工具(Windows:cerutil, Linux:md5dum),验证下载文件的MD5哈希值

2025-03-27 12:55:36 283

原创 笔记 | 逆向分析中的导入函数和导出函数

IDA中的Imports,Exports- 在Exports中寻找可用于查找gadget的模块。

2025-03-25 16:57:54 1001

原创 学习笔记 | 字节序

辨识大端序与小端序的方向,WindowsPE文件学习笔记(前序基础知识补充),场景:IP 地址和端口号的传输。

2025-03-19 17:27:10 229

RFC20 - ASCII字符集 - ASCII format for Network Interchange

RFC文档,用于查找码点对应的字符(October 16, 1969)

2025-07-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除