摘要:
/etc/passwd, 存储账户、密码等信息,每行都包含7个字段,以":"分隔。
/etc/shadow, 存储账户、密码等信息,每行都包含9个字段,以":"分隔。 阅读全文
摘要:
Ghidra是NSA开发的逆向工具,有反编译和调试功能,类似IDA。
官网: https://www.ghidra-sre.org/
github地址: https://github.com/NationalSecurityAgency/ghidra
安装流程: https://github.com/NationalSecurityAgency/ghidra#install 阅读全文
摘要:
guestfish修改镜像 阅读全文
摘要:
PowerShell 是一种跨平台的任务自动化解决方案,由命令行 shell、脚本语言和配置管理框架组成。
PowerShell 可以在 Windows、Linux 和 macOS 上运行。 阅读全文
摘要:
在Windows下,可以通过一些方式实现程序自启动
使用SysinternalsSuite套件中的Autoruns.exe可以查看所有自启动项,这里列举其中一些 阅读全文
摘要:
https://github.com/x64dbg/Scylla
Scylla是x64dbg内置的插件,不需要自己安装,可用于dump进程,导入表修复。 阅读全文
摘要:
github地址: https://github.com/decalage2/oletools
oletools是一个python工具包,用于分析Microsoft OLE2文件,如Microsoft Office文档或Outlook消息,主要用于恶意软件分析、取证和调试。 阅读全文
摘要:
官网: https://www.wireshark.org/
wireshark是一个很好用的流量捕获和解析工具。这里写一些简单用法。 阅读全文