自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(59)
  • 收藏
  • 关注

原创 angr基础学习

咱用 0x8048697 开始执行,调用scanf的栈就不用管了,保证handle_user函数中参数与ebp之间的偏移正确就好了,handle_user函数里有两个参数[ebp+var_10]和[ebp+var_C],所以把esp先抬高 0x8 ,后面这将符号化的值压入栈,符号化的值就在[ebp+var_10]和[ebp+var_C]位置了,后面就可以直接使用了。在这题中,我们之后要向栈中push符号值,并且通过ebp索引这些符号值(比如[ebp+var_C]),所以我们得让ebp有一个正确的初值了。

2025-03-29 16:25:20 1024

原创 动态调试main函数识别

main函数识别

2025-03-24 11:25:55 205

原创 【自制操作系统】0x01MBR

操作系统第一步,MBR编写

2024-11-05 15:51:29 337

原创 【Gray Hat Python】构建自己的windows调试器

python调试器

2023-07-25 16:32:28 369

原创 [crackme]017-Cabeca

crackme

2023-05-21 21:30:40 214

原创 【逆向工程核心原理:SEH】

reverse

2023-05-21 21:02:26 1515

原创 【逆向工程核心原理:TLS回调函数】

reverse

2023-05-17 13:20:27 1349

原创 016-fty_crkme3

crackme

2023-05-14 10:46:22 498

原创 Brad Soblesky.1

crackme

2023-05-13 21:48:14 123

原创 Splish(★★)

crackme

2023-05-10 12:42:01 391

原创 Acid burn(★★)

crackme

2023-05-09 19:40:18 726

原创 ACG-crcme1(★★★)

crackme

2023-05-05 20:54:54 507

原创 wocy.1(★)

crackme

2023-05-04 19:37:21 164

原创 ceycey(★)

crackme

2023-05-04 15:43:43 86

原创 Boonz-KeygenMe#1(★★★)

crackme

2023-05-03 22:44:18 642

原创 Afkayas.1(★)

crackme

2023-04-28 22:32:52 954

原创 006-reg

crackme

2023-04-26 20:09:14 100

原创 ArturDents-CrackMe#2(★★)

crackme

2023-04-25 21:50:55 87

原创 Andrénalin.1(★)

对比字符串,程序中给定的。

2023-04-25 15:11:24 133

原创 Acid-Bytes.2(★)

crackme

2023-04-25 11:05:07 124

原创 Cruehead-CrackMe-3.exe(★★)

crackme

2023-04-24 15:44:40 267

原创 【逆向工程核心原理:API钩取】

运用在windows10 32bit Debug/Release。64bit参数结构、寄存器名字不同,需要修改才能使用。

2023-04-04 10:27:55 727

原创 【逆向工程核心原理:DLL注入】

在注册表编辑器中,将要注人的DLL的路径字符串写人AppInit DLLs项目,然后把LoadAppInit DLLs的项目值设置为1。3、重启系统会发现所有加载user32.dll的进程都注入了myhack2.dll,如果打开notepad还会启动 IE。实验成功前提:notepad的kernel32.dll和InjectDll的地址一样。编辑修改AppInit_ DLLs表项的值,输人myhack2.dII的完整路径。被注入的DLL就干了两件事,一个是输出了一串字符串,二是下载了一个网页。

2023-03-29 14:58:32 825

原创 【逆向工程核心原理:代码注入】

c代码注入和汇编代码注入

2023-03-24 14:07:03 1939

原创 内联汇编总结

内联汇编

2023-03-08 20:09:56 308

原创 操作系统启动过程

操作系统启动过程

2022-11-30 12:08:10 345

原创 第三章——保护模式

操作系统

2022-11-23 15:14:49 247

原创 linux_bochs的安装

一个操作系统的实现

2022-11-06 18:38:28 1004

原创 PE_导入表注入

PE

2022-09-25 16:03:34 201

原创 PE_导入表

PE

2022-09-25 16:01:05 150

原创 PE_修正重定位表

PE

2022-09-25 15:57:23 382

原创 PE_移动重定位表

PE

2022-09-25 15:53:51 130

原创 PE_移动导出表

PE

2022-09-25 15:52:03 154

原创 PE_重定位表

PE

2022-09-25 15:49:23 163

原创 PE_导出表

PE

2022-09-25 15:24:44 134

原创 PE_合并节

PE

2022-09-25 15:07:08 344

原创 PE_扩大节

PE逆向

2022-09-25 14:53:02 204

原创 PE新增一个节

新增节

2022-08-31 10:54:21 267

原创 RVA_AND_FOA

PE FOA RVA转化

2022-08-29 11:31:42 333

原创 FileBuffer->ImageBuffer->FileBuffer

PE

2022-08-28 18:21:00 306

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除