自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(59)
  • 收藏
  • 关注

原创 angr基础学习

咱用 0x8048697 开始执行,调用scanf的栈就不用管了,保证handle_user函数中参数与ebp之间的偏移正确就好了,handle_user函数里有两个参数[ebp+var_10]和[ebp+var_C],所以把esp先抬高 0x8 ,后面这将符号化的值压入栈,符号化的值就在[ebp+var_10]和[ebp+var_C]位置了,后面就可以直接使用了。在这题中,我们之后要向栈中push符号值,并且通过ebp索引这些符号值(比如[ebp+var_C]),所以我们得让ebp有一个正确的初值了。

2025-03-29 16:25:20 1043

原创 动态调试main函数识别

main函数识别

2025-03-24 11:25:55 220

原创 【自制操作系统】0x01MBR

操作系统第一步,MBR编写

2024-11-05 15:51:29 343

原创 【Gray Hat Python】构建自己的windows调试器

python调试器

2023-07-25 16:32:28 380

原创 [crackme]017-Cabeca

crackme

2023-05-21 21:30:40 220

原创 【逆向工程核心原理:SEH】

reverse

2023-05-21 21:02:26 1543

原创 【逆向工程核心原理:TLS回调函数】

reverse

2023-05-17 13:20:27 1398

原创 016-fty_crkme3

crackme

2023-05-14 10:46:22 506

原创 Brad Soblesky.1

crackme

2023-05-13 21:48:14 126

原创 Splish(★★)

crackme

2023-05-10 12:42:01 398

原创 Acid burn(★★)

crackme

2023-05-09 19:40:18 734

原创 ACG-crcme1(★★★)

crackme

2023-05-05 20:54:54 522

原创 wocy.1(★)

crackme

2023-05-04 19:37:21 165

原创 ceycey(★)

crackme

2023-05-04 15:43:43 90

原创 Boonz-KeygenMe#1(★★★)

crackme

2023-05-03 22:44:18 650

原创 Afkayas.1(★)

crackme

2023-04-28 22:32:52 959

原创 006-reg

crackme

2023-04-26 20:09:14 106

原创 ArturDents-CrackMe#2(★★)

crackme

2023-04-25 21:50:55 96

原创 Andrénalin.1(★)

对比字符串,程序中给定的。

2023-04-25 15:11:24 139

原创 Acid-Bytes.2(★)

crackme

2023-04-25 11:05:07 132

原创 Cruehead-CrackMe-3.exe(★★)

crackme

2023-04-24 15:44:40 290

原创 【逆向工程核心原理:API钩取】

运用在windows10 32bit Debug/Release。64bit参数结构、寄存器名字不同,需要修改才能使用。

2023-04-04 10:27:55 762

原创 【逆向工程核心原理:DLL注入】

在注册表编辑器中,将要注人的DLL的路径字符串写人AppInit DLLs项目,然后把LoadAppInit DLLs的项目值设置为1。3、重启系统会发现所有加载user32.dll的进程都注入了myhack2.dll,如果打开notepad还会启动 IE。实验成功前提:notepad的kernel32.dll和InjectDll的地址一样。编辑修改AppInit_ DLLs表项的值,输人myhack2.dII的完整路径。被注入的DLL就干了两件事,一个是输出了一串字符串,二是下载了一个网页。

2023-03-29 14:58:32 857

原创 【逆向工程核心原理:代码注入】

c代码注入和汇编代码注入

2023-03-24 14:07:03 2000

原创 内联汇编总结

内联汇编

2023-03-08 20:09:56 325

原创 操作系统启动过程

操作系统启动过程

2022-11-30 12:08:10 352

原创 第三章——保护模式

操作系统

2022-11-23 15:14:49 262

原创 linux_bochs的安装

一个操作系统的实现

2022-11-06 18:38:28 1009

原创 PE_导入表注入

PE

2022-09-25 16:03:34 212

原创 PE_导入表

PE

2022-09-25 16:01:05 161

原创 PE_修正重定位表

PE

2022-09-25 15:57:23 393

原创 PE_移动重定位表

PE

2022-09-25 15:53:51 137

原创 PE_移动导出表

PE

2022-09-25 15:52:03 161

原创 PE_重定位表

PE

2022-09-25 15:49:23 168

原创 PE_导出表

PE

2022-09-25 15:24:44 143

原创 PE_合并节

PE

2022-09-25 15:07:08 355

原创 PE_扩大节

PE逆向

2022-09-25 14:53:02 219

原创 PE新增一个节

新增节

2022-08-31 10:54:21 272

原创 RVA_AND_FOA

PE FOA RVA转化

2022-08-29 11:31:42 342

原创 FileBuffer->ImageBuffer->FileBuffer

PE

2022-08-28 18:21:00 315

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除