HGAME& BeginCTF 202401HGAME 20240129MISC签到日常关注微信号–flag SignIn侧着看着图片w(经典 simple——attack明文爆破zip 来自星尘的问候六位弱加密 希儿希儿希尔希尔加密,但是图片怎么修复? REezIDA打开IDA就是2024-01-31 W3nL0uCTF
OLLVMOLLVMLLVM 是一个开源的编译器架构,利用虚拟技术对源代码提供现代化的、与目标无关的、针对多种 CPU的,代码优化和代码生成功能。 LLVM 核心库提供了与编译器相关的支持,可以作为多种语言编译器的后台来使用,能够进行程序语言的编译期2024-01-24 W3nL0uCTF
指令虚拟化指令虚拟化虚拟机(VM)其实就是用软件来模拟硬件。我们可以仿照 x86 指令集,自己定义一套指令,在程序(解释器)中有一套函数和结构来解析自定义的指令并执行相应的功能。 虚拟化是一种基于虚拟机的代码保护技术。他将硬件支持的机器码转化为字节码2024-01-23 W3nL0u指令虚拟化 VM
自修改代码PE文件结构// 自修改代码Self-Modifying Code 自修改代码(Self-Modifying Code),指在一段代码执行前对它进行修改。把代码以加密的形式保存在可执行文件中(或静态资源中),然后在程序执2024-01-22 W3nL0u逆向 子修改代码
花指令&反调试花指令&反调试2024/01/17 好,做道upx练手,把sublime搞崩了。后来才知道是文件没有保存用不了。现在还有个问题,就是文件git不上去。。。听天由命吧 2024/01/18 gi2024-01-19 W3nL0u花指令 逆向学习 反调试
常用命令/快捷方式常用命令/快捷方式IDA:静态调试交叉引用:X 地址跳转:G 书写注释:/(伪代码) ;(反编译窗口) 修改符号名:N 数据类型操作:Y 修改数据长度:D 函数操作: 定义函数:P 删除函数:Delete/2024-01-16 W3nL0u命令 快捷
2024寒假MISC小记录_更0130MISCMISC!2024/01/14签到喵:python库函数,喵语 加密 A 宽宽 S 00 E:零宽字节,ASE加密 是uu吗:uuencode,steghide (感觉这几个隐写工具都得筛一次啊(悲 机密:文件2024-01-15 W3nL0uMISC CTF
修电脑杂记2024/1/14 嘿嘿早上把家里的电脑修好了问题:ntfs.sys丢失或损坏蓝屏原因:U盘在开机前启动,导致win7系统没起来,系统文件被修改了解决:命令行:chkdsk C: /f /r ,然后Y,重启后修复就ok了2024-01-15 W3nL0uMISC
x32/64dbg学习x32dbg,x64dbg使用方法x64dbg工具使用常用调试快捷键: F4:运行到光标 F7:单步步入 F8:单步步过 F9:运行程序 Ctrl+F9:执行到函数返回处 壳常见压缩壳:upx,ASpack,PECompat常见加密壳2024-01-14 W3nL0u逆向 UPX壳