a1ra1rhthm

Hi, Airhthm!

高山仰止,景行行止

  • Welcome MyBlog!
    python学习日记

    摘要: 前记 写这篇博客的目的是博主觉得自己对python语法不够熟悉。。所以尝试通过leetcode写几道题熟悉一下列表/元组等类型的操作,但是写完感觉算法能力太弱了,写出来的代码不够简洁 一、python的一些基本数据类型 列表 ''' 列表:用[]定义,类似于数组;用list()创建 可变的数据类型:

    re-vctf2024-vm

    摘要: vctf2024-vm 一.vctf2024vm题的题解,一直没有整理,是赛后看大佬wp才知道是upx魔改+rc4的。。 二.去upx魔改 1.去upx魔改: VCTF 2024 ezvm (虚拟机逆向初探)_vctf vm-CSDN博客 [原创] UPX源码学习和简单修改-加壳脱壳-看雪-安全社区

    逆向中常见的加密算法

    摘要: 逆向中常见的加密算法 1.Base64 1) 原理与特征: ​ a.原理:将3个byte(即3×8=24bit)切割为4×6,然后根据6bit表示的数字在base64表(64byte的表)寻找对应的值;如果待加密字符串长度不为3的整数,则在末尾处补0对齐,其中0对应的字符为'='。 ​ b.特征:在

    Ollydbg解决SMC--scu401ctf2021-re2-pixpix

    摘要: OllyDbg的简单使用-SMC 以scu×401ctf2021-re2-pixpix为例 1.先查壳,无壳,进入IDA进行分析 2.进入main函数,并没有特殊的字符串进行提示,exe文件也没有提示需要进行输入。 继续分析,GetPixel函数提取了对应坐标的像素值,然后在if-dowhile循环

    VM逆向-定义结构体

    摘要: VM逆向 一、VM是什么? 1.模拟一个cpu去执行指令的一个过程。 2.基于虚拟机的代码保护技术,将可执行代码转换为字节码指令系统的代码。即将程序的代码转换为自定义的操作码(opcode) 3.解决vm逆向有很多方法,但大致思路都是翻译确定每条opcode进行的操作,或是通过硬件断点+idapyt

    摘要: python学习日记 前记 写这篇博客的目的是博主觉得自己对python语法不够熟悉。。所以尝试通过leetcode写几道题熟悉一下列表/元组等类型的操作,但是写完感觉算法能力太弱了,写出来的代码不够简洁 一、python的一些基本数据类型 列表 ''' 列表:用[]定义,类似于数组;用list()创建 可变的数据类型: 阅读全文
    posted @ 2024-05-10 22:04 天街如水 阅读(18) 评论(0) 推荐(0) 编辑
    摘要: re-vctf2024-vm vctf2024-vm 一.vctf2024vm题的题解,一直没有整理,是赛后看大佬wp才知道是upx魔改+rc4的。。 二.去upx魔改 1.去upx魔改: VCTF 2024 ezvm (虚拟机逆向初探)_vctf vm-CSDN博客 [原创] UPX源码学习和简单修改-加壳脱壳-看雪-安全社区 阅读全文
    posted @ 2024-04-22 16:04 天街如水 阅读(68) 评论(1) 推荐(0) 编辑
    摘要: 逆向中常见的加密算法 逆向中常见的加密算法 1.Base64 1) 原理与特征: ​ a.原理:将3个byte(即3×8=24bit)切割为4×6,然后根据6bit表示的数字在base64表(64byte的表)寻找对应的值;如果待加密字符串长度不为3的整数,则在末尾处补0对齐,其中0对应的字符为'='。 ​ b.特征:在 阅读全文
    posted @ 2024-03-29 00:50 天街如水 阅读(441) 评论(0) 推荐(0) 编辑
    摘要: Ollydbg解决SMC--scu401ctf2021-re2-pixpix OllyDbg的简单使用-SMC 以scu×401ctf2021-re2-pixpix为例 1.先查壳,无壳,进入IDA进行分析 2.进入main函数,并没有特殊的字符串进行提示,exe文件也没有提示需要进行输入。 继续分析,GetPixel函数提取了对应坐标的像素值,然后在if-dowhile循环 阅读全文
    posted @ 2024-03-25 15:58 天街如水 阅读(28) 评论(0) 推荐(0) 编辑
    摘要: VM逆向 一、VM是什么? 1.模拟一个cpu去执行指令的一个过程。 2.基于虚拟机的代码保护技术,将可执行代码转换为字节码指令系统的代码。即将程序的代码转换为自定义的操作码(opcode) 3.解决vm逆向有很多方法,但大致思路都是翻译确定每条opcode进行的操作,或是通过硬件断点+idapyt 阅读全文
    posted @ 2024-03-24 14:00 天街如水 阅读(115) 评论(0) 推荐(0) 编辑
    点击右上角即可分享
    微信分享提示