摘要: 使用正则表达式可以很好解决import res = 'Hello!This?Is!What?I!Want'ss = re.split('[!?]', s) ss = ['Hello', 'This', 'Is', 'What', 'I', 'Want'] 阅读全文
posted @ 2014-10-20 11:06 arhatlohan 阅读(1122) 评论(0) 推荐(0) 编辑
摘要: 在OD中看到一段汇编中有如下指令:REPNE SCAS BYTE PTR ES:[EDI]查了下.说是 扫描 ES:[EDI]字符串中的 AL值.值到找到AL值后停止.听得一知半解.自已用VC写段类似的汇编跟了一下.才算是明白了.LPSTR pstr="12345678";DWORD strCou... 阅读全文
posted @ 2014-06-12 12:57 arhatlohan 阅读(1312) 评论(0) 推荐(0) 编辑
摘要: 来源:http://blog.csdn.net/ostrichmyself/article/details/6652001#1536434-hi-1-5252-42d97150898b1af15ddaae52f91f09c2 阅读全文
posted @ 2014-06-09 20:24 arhatlohan 阅读(195) 评论(0) 推荐(0) 编辑
摘要: mov AL, 0A #111111mov BL, BYTE PTR DS:[ESI]TEST BL, BL //判断BL是否为空,为空字符串结速jmp 222222sub BL, 30IMUL EDI, DAXADD EDI, EBXINC ESIJMP 111111----------... 阅读全文
posted @ 2014-06-08 16:21 arhatlohan 阅读(208) 评论(0) 推荐(0) 编辑
摘要: test逻辑与运算结果为零,就把ZF(零标志)置1; cmp 算术减法运算结果为零,就把ZF(零标志)置1.来源:http://blog.csdn.net/liupeng900605/article/details/7093931#1536434-hi-1-40866-42d97150898b1a... 阅读全文
posted @ 2014-06-08 16:04 arhatlohan 阅读(247) 评论(0) 推荐(0) 编辑
摘要: DNSChef是一个高度可配置的DNS代理,用于渗透测试和恶意软件分析。DNS代理(又名“假DNS”),可用于分析用户间传输的网络流量。例如,我们可以使用一个DNS代理伪造所有到“badguy.com”的请求至本地计算机,进而对流量进行分析。在最新的版本0.2中,引入了对IPv6的支持、大量新的D... 阅读全文
posted @ 2014-04-23 15:28 arhatlohan 阅读(1066) 评论(0) 推荐(0) 编辑
摘要: 配置vim的方法是在用户主目录下建立个.vimrc文件,我一般使用root帐户,所以就在/root/下建立一个.vimrc文件:vi /root/.vimrc,以下是我的配置,直接复制粘贴进去即可。==================================================... 阅读全文
posted @ 2014-04-17 10:15 arhatlohan 阅读(202) 评论(0) 推荐(0) 编辑
摘要: 通过ssh 这种方法需要虚拟机内的linux安装ssh服务,默认是安装的。首先检查ssh服务是开启的,通过shell下执行命令:service ssh status,查看ssh服务是否已开启,若没有开启,service ssh start就好了。ssh服务运行后,在windows平台下下载ssh客... 阅读全文
posted @ 2014-04-08 11:19 arhatlohan 阅读(488) 评论(0) 推荐(0) 编辑
摘要: sessions -i1用于查看你控制的电脑 阅读全文
posted @ 2014-04-04 17:08 arhatlohan 阅读(185) 评论(0) 推荐(0) 编辑
摘要: Meterpreter的persisitence脚本允许主任meterpreter代理,以确保系统重启之后Meterpreter还能运行。如果是反弹连接方式,可以设置连接攻击机的时间间隔。如果是绑定方式,可以设置在指定时间按绑定开放端口。举例:run persistence -X -i 50 -p... 阅读全文
posted @ 2014-04-04 15:43 arhatlohan 阅读(179) 评论(0) 推荐(0) 编辑