2014年9月2日
摘要: 自从知道dedecms自带了80sec的内置Mysqlids后,一直以来也没有想到绕过的办法。或者是自己mysql的根底太差了吧。于是分析dedecms源码时,只找模板执行,本地包含,上传等,完全没有想到注入存在的可能性了。 可以看看某牛的很久以前的分析http://www.oldjun.com/b... 阅读全文
posted @ 2014-09-02 22:56 milantgh 阅读(914) 评论(0) 推荐(0) 编辑
摘要: PE:Portable Executable File Format(可移植的执行体)。Windows平台主流可执行文件格式。.exe与.dll文件都是PE格式。32位的叫做PE32,64位的叫做PE32+。PE文件格式定义在winnt.h头文件中。PE文件格式总览:PE文件使用的是一个平面地址空间... 阅读全文
posted @ 2014-09-02 14:56 milantgh 阅读(1068) 评论(0) 推荐(0) 编辑
摘要: 能实现基本的信息获取区段信息数据目录信息导入表函数分析导出表函数分析,能同时解析只序号导出和以函数名序号同时导出的函数FLC计算需要源码的可以留邮箱。 阅读全文
posted @ 2014-09-02 13:39 milantgh 阅读(1120) 评论(0) 推荐(0) 编辑
摘要: 1.实例1国外的人写的最小的PE文件--97Bytes4D5A0000504500004C0101006A2A58C30000000000000000040003010B0108000400000000000000040000000C000000040000000C00000000004000040... 阅读全文
posted @ 2014-09-02 13:36 milantgh 阅读(807) 评论(0) 推荐(0) 编辑