红队开发基础-基础免杀(四)引言本文是《红队开发基础-基础免杀》系列的第四篇文章,主要介绍了“反射型dll注入”及“柔性加载”技术。此外,本篇是对该系列文章的一个总结,利用前面几篇文章的技术相结合,达...
两个密码对应同一个加密ZIP包
创建: 2022-08-21 01:36更新: 2022-08-25 10:41http://scz.617.cn:8/misc/202208210136.tx...
PARADIGM CTF 2022题目分析(2)-Source Code分析
紧接上篇关于resuce的分析, 本文我们一起来探讨一下source code。题目分析先分析setup,如图1,拿到flag的前提是isSolved返回true。然后分析challenge合约,ch...
福利大放送-移动安全
免责声明写在前面:内容仅用于学习交流使用;由于传播、利用本公众号钟毓安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号钟毓安全及作者不为此承担任何责任,一旦造成后果请使用...
实现一个压缩壳,并给它加点“料”
本文为看雪论坛优秀文章看雪论坛作者ID:橘喵Cat一前言实现压缩壳,必须对PE格式十分熟悉,其次,解压缩代码需要编写shellcode,也是十分麻烦的环节。有了两者的结合,我们才能写好一个真正的压缩壳...
android常见高频漏洞小结
程序可被任意调试漏洞 漏洞风险:安卓应用APP的配置文件Android Manifest.xml中android:debuggable=true,调试开关被打开。危害情况:app可以被调试分析。修复建...
记录一下从编译的角度还原VMP的思路
本文为看雪论坛优秀文章看雪论坛作者ID:wx_御史神风一摘要1.1 关于代码优化与还原关于还原,我认为难点是工作量大,需要自动化提升效率。还原和混淆是一对反义词,相同点是保证代码功能相近,不同是一个是...
CTF各方向思维导图整理
## MISC:Web:代码审计:CyptoReverse作者:h1nthttps://blog.csdn.net/a709046532/article/details/105988024/原文始发于...
AndroidMonitor抓包原理及使用方法
1Android抓包现状目前常见的抓包工具有Charles、Fiddler、Wireshark等,这些或多或少都需要一些配置,略显麻烦,只适合开发及测试人员玩,如果产品也想看数据怎么办呢,别急,本文的...
干货|Android应用启动全流程深度剖析!
1. 前言从用户手指点击桌面上的应用图标到屏幕上显示出应用主 Activity 界面而完成应用启动,快的话往往都不需要一秒钟,但是这整个过程却是十分复杂的,其中涉及了 Android 系统的几乎所有核...
iOS系统APP逆向分析实战
原文始发于微信公众号(网络安全与取证研究):iOS系统APP逆向分析实战
2022第三届网鼎杯 第2天 白虎组 WriteUp(部分)
"网鼎杯"难度果然不一般,整理了部分解题过程,供大家学习。(后期会将做题文件上传)解题过程签到题八道网络安全选择题,百度都能搜索,记不全了杂项1破压缩包得到密码得到excel里,打开,passwd解密...
864