
杂谈
l0g1n
这个作者很懒,什么都没留下…
展开
-
开博
上个月,大体看了一下《Windows核心编程》但是感觉基本不够,等学习完《Windows程序设计》后,再深入研。现在在学习《Windows程序设计》(1100页的珍藏版),但是感觉有些东西,需要自己找个地方记录一下自己心得,也方便日后查找,于是开此博客,希望大家多多关注,多多提建议。顺序如下:《Windows程序设计》(Charles Petzold著)、[Windows程序设原创 2012-04-20 13:34:10 · 644 阅读 · 0 评论 -
BCTF_海报探秘(300)
这个题目来自上周的BCTF比赛,题目是海报探秘(300),一张png图片中隐藏了KEY,解出KEY,具体报告,请下载:http://download.youkuaiyun.com/detail/l0g1n/7042787我对217战队的这个题目报告进行了学习,对他的代码进行注释,理解.我至少学习到了三点:png文件的解压,文件对齐的处理,还有这优雅的代码。分享给大家:#include #include原创 2014-03-14 23:38:31 · 2051 阅读 · 0 评论 -
BCTF总结
缘由上周,我们小组Sigma参加了“百度杯”BCTF比赛,经历了难忘的双休,这次的BCTF跟以前参加的国内类似的安全比赛有些不同,时间只有48小时,题目不多,但难度大,完全跟国际接轨(我自己的感觉)。反思我完成了两个题目,都是与逆向有关:1、题目简单,nop掉MessageBox,下个断点,跑起来就出来KEY了。2、很明显的考查了算法的逆向,回想起来是很简单的算法逆向,只是除以原创 2014-03-14 22:40:37 · 2406 阅读 · 0 评论 -
驱动学习总结
持续了大约两个月的驱动学习终于结束了。目前已经掌握的知识如下:1、各种类型的Hook、Patch,并都写过代码,深入理解。2、对SSDT、ShadowSSDT,内部的函数执行流程,由Ring3到Ring0层的各种函数调用关系都有深入了解。3、使用驱动处理PE头的各种信息。4、对驱动编程的框架,通信框架有了深入理解。5、可以实现对文件、进程、DLL隐藏的隐藏。6、可以实现原创 2014-03-02 17:58:37 · 1444 阅读 · 2 评论 -
程序调试
我高中接触过VB语言(当时主要是用笔抄写书中代码),写过一个计算器。大学主要写 C++程序,工作后需要一些脚本,写过一段时间Python。下面主要是针对C++程序。问题分类:在编程中很容易就会出现各种各样的问题,我觉得初步可以分为下面几种类型:1、代码编译不成功。2、编译成功,运行出错。3、运行后得不到想要的结果。4、内存泄漏。下面分别来说一下:第一原创 2013-12-25 23:04:00 · 1191 阅读 · 0 评论 -
2013&2014
2013总结2013,毕业了,算是正式工作半年,2013年7月开始,算是我的生活,工作之外的时间都是自己的。收获“压力测试”差不多算是一个月的时间,疯狂的一个月,想哭的一个月,每天都徘徊于IDA和VS2010之间,完成了对四个可执行程序代码的还原。每天都在进行分析程序,还原代码,优化代码,调试BUG。回想起来,那一个月是我提高最快的时候,尤其是使用IDA和程序调试部分。感谢曾经原创 2014-01-01 23:51:49 · 5223 阅读 · 3 评论 -
一些网站收藏
几个精品小站:http://www.nxadmin.com/http://www.freebuf.com/http://www.mythhack.com/http://lx.shellcodes.org/RFID:http://radiowar.org/WebShellhttp://www.webshell.cc/Linux站http://www.linux原创 2012-10-29 11:44:00 · 1264 阅读 · 2 评论 -
一个CrackMe核心代码的不完整分析
第一次对反汇编代码做深入阅读,学到了很多东西,但还没成系统。00401BD0 /$ 55 push ebp00401BD1 |. 8BEC mov ebp, esp00401BD3 |. 81EC 14040000 sub esp, 41400401BD9 |. 56 push es原创 2012-12-04 09:47:02 · 906 阅读 · 0 评论 -
西南石油大学第三届信息安全大赛总结
西南石油大学第三届信息安全大赛总结写于2012年11月6日总体自我感觉很差:基础做了15题、渗透做了6题,其它的都没做,分数4200,排名115。第一次做的是绿盟科技和北京理工大学搞的那个,这个是第二次,同时也在做成都的一个。这些比赛的类型是我喜欢的,不像那ACM那样,不太喜欢。从中学到了一些,总结一下:基础1:源代码方法:查看网页源代码,很基本。基础2:BASE6原创 2012-11-07 10:04:29 · 5303 阅读 · 5 评论 -
VS2012安装后 VS2010出现fatal error LNK1123: failure during conversion to COFF
最近安装了VS2012,但是为了与其它人更新方便,有时候不得不使用VS2010,当再编译VS2010程序时,出现问题:fatal error LNK1123: failure during conversion to COFF。找到了两个资料,整理了一下。下面是MSDN上发现的。意思应该就是cvtres.exe需要更新到sp1。在优快云上又发现了这个朋友发的资源:原创 2012-11-05 15:57:43 · 3613 阅读 · 0 评论 -
西南石油大学第三届信息安全大赛之QR码
这几天在玩这个,发一下关于QR码的程序吧。题目如下:题目标题说明是QR码,看来是需要用程序来把上面的数字来生成QR码。代码如下:(基于OPENCV来实现的)//由于图片太小,这里把图片放大了十倍#include #include #include "cv.h"#include "cvaux.h"#include "cxcore.h"#include "原创 2012-11-03 19:50:23 · 2473 阅读 · 0 评论 -
列表框显示进程图标
昨天调各种图标调了半了,改bug改到今天凌晨,总结一下昨天。列表框中能够直接加入图标,但是不可以改变字体颜色、背景颜色等,因此我用了pudn上的一个类CReportCtrlCReportCtrl这个类把列表框给重绘了,功能十分强大。下面说一下如何获取进程图标.hCImageList ProcessImg;//这个定义一定要放到头文件中,定义成全局变量,不然不会显示.cpp原创 2012-05-27 09:09:39 · 1633 阅读 · 0 评论 -
界面无延迟显示数据后台计算
不知道这个题目怎么去,就先这样吧。今天帮朋友修改以前写的界面的一个bug,发现了一个问题。作为使用者,肯定不希望看到界面卡到那里,但是有些时候界面上需要显示大量数据,计算又会花费很多的时间。如果在所有数据都计算完成后,再来显示界面,一般使用者都不会接受。如何实现界面无延迟显示,数据随后更新?一般的做法都是在界面的初始化过程中,创建一个线程来处理数据,这个就提到了Worker线程与U原创 2012-05-25 20:26:15 · 1805 阅读 · 0 评论 -
我的程序员之路进行中
计划看的书:1、《Windows程序设计》(第5版珍藏版)1104页2、《Windows程序设计(第2版)》.王艳平.扫描版 490页3、《Windows核心编程》(第5版)769页4、《竹林蹊径——深入浅出windows驱动开发》 506页5、《Windows驱动开发技术详解》 530页6、《寒江独钓——Windows内核安全编程》 514页7、《[天书夜读原创 2012-05-24 21:49:04 · 933 阅读 · 0 评论 -
说说这段时间的事情
昨天,也就是5月8号:看了一上午的算法,毕竟这个周天在去参加acm了,心理压力很大,不知道结果怎么样;下午跟晚上,做了两个北理举办的信息对抗,感觉这个对我吸引力很大,这个比赛让我学习了正则表达式,感觉这种学习方式很不错。今天,5月9号:在看asp.net,没办法,明天要考这个了,感觉现在大学教育,所涉及的面太宽了,没办法专注,或许这样也好,多接触一下,在研究生阶段再专注,可惜了,我不考原创 2012-05-09 10:56:32 · 714 阅读 · 0 评论 -
分享一个列表框的重绘类
列表框类下载可添加图标,改变字体颜色,背景颜色,多选框,总之,我感觉很好很强大。需要的下载吧。原创 2012-04-23 14:05:53 · 817 阅读 · 0 评论 -
关于vs2010的那点事
vs2010应该说是我一直在用着的IDE吧。从10年10月份,可以说开始了正式的c++学习过程,就一直在用vs2010。但有时候也让人很无奈啊,明明很正确的代码,编译,运行就是有问题,最后,重启一下竟然好了。已经多次遇到这样的问题,在此希望大家如果觉得代码没问题,但就是编译不通过,可以重启一下电脑,出去呆会,回来再试试,或许就好了。今天又遇到了这样的问题,写了这个很原创 2012-04-23 22:15:07 · 1171 阅读 · 0 评论 -
北理工信息安全对抗
#include #include int main(){ int x,i; for(i=0;i<=9;i++) { x=i; printf("%x ",x); _asm { mov eax,x and eax,0x000f mov bl,0x11 mul bl mov bl,0x0a div bl mov al,ah原创 2012-05-05 19:34:09 · 1877 阅读 · 0 评论 -
博客转移
最近好久不来优快云了,自己搭建了一个博客,http原创 2014-07-17 08:40:19 · 1187 阅读 · 0 评论