
逆向
文章平均质量分 68
青之羽
一名正在入门的程序员
展开
-
编辑距离算法原理及其实现
编辑距离算法用于判定两个字符串对象之间的相似度。如str1=qingzhiyu str2=pingzhiyu str3=abngzhiyu三个字符串对象。str2变为str1只需要经过一次更新操作来将p更新为q即可,而str3变为str1则需要执行两次更新操作来将a、b分别更新为q、i才可。在编辑距离算法当中定义了三种基本的操作(insert、delete、substitution),任意一个字符串变为另一个字符串对象的时候都可以经过若干步基本操作变为目标字符串对象。因此变化的次数越多,则表明两个字原创 2022-05-12 22:08:27 · 1059 阅读 · 0 评论 -
Cuckoo安装过程(初学者)
以上为实现镜像地址修改,为了后面下包的时候快一点。下面为安装cuckoo基本依赖包:安装MongoDB数据库安装mysql服务端和客户端:安装tcpdump安装setcap安装yara: 安装volatiltiy安装net-tools用于进行ip指令查看:安装cuckoo:如下图所示发生报错,应该是pip版本太低的问题,所以进行pip更新操作,然后重新进行cuckoo更新:发现出...原创 2021-12-13 21:00:26 · 3699 阅读 · 2 评论 -
switch case 分支语句汇编分析
switch汇编语句分析包含以下四种不同的情况:1.当case分支较少的时候2.当case分支较多且连续的时候3.当case分支较多且连续,中间删除某一个分支的时候4.当case分支较多且连续,中间删除多个分支的时候情况一:当case当中的分支语句较少的时候,其对应的汇编分析#include<stdlib.h>#include<stdio.h>void function(int a) { switch (a) { case 1: printf(原创 2021-06-23 17:51:28 · 1998 阅读 · 1 评论 -
逆向分析学习笔记
汇编基础Cpu和内存之间通过地址总线,数据总线和控制总线来进行相连接操作。地址总线决定了CPU的寻址能力,数据总线决定Cpu和内存之间的数据的传输速度。内存分为随机存储(Ram)和只读存储(Rom)两种。一般Bios系统程序和一些驱动都是在ROM当中。通用寄存器:通用寄存器用Ax来进行表示,一个寄存器当中还有18位,其中前8位为高八位用AH来进行表示,而后8位则表示低八位用AL来进行表示。1.1在win10当中进行DosBox的安装和使用首先进行ODBox的下载,这个网上比较多,可自行进行原创 2021-04-15 00:00:13 · 337 阅读 · 1 评论 -
进行DosBox的下载与配置
下载链接为:链接: https://pan.baidu.com/s/17HKebMW1aE501w7zJ2OowQ 提取码: mv2mDosBox安装直接按照安装包当中的进行安装即可,运行DOSBox然后找到如图的配置文件进行编辑。将masm文件夹当中的四个可执行文件放入到工作目录asm当中:进行汇编程序的编写:功能:用于求232*123得值对asm汇编程序编译为二进制obj程序,最后将其链接为一个exe可执行文件。对生成的可执行文件对象进行debug调试操作...原创 2021-01-25 22:56:47 · 527 阅读 · 0 评论