答疑,就是在每周四,把问的比较多的,统一回答下。写文章也会比私信回复更详细些。1.为啥你的公号不能留言?啊这,我也想有留言功能啊,大家看下面的图就知道了。真希望相关政策放宽,我好开通。2.ubuntu...
NO.7!DC29决赛记录
在今年的5月份,Nu1L通过了DEFCON CTF的预选赛,成功闯入了DC29决赛。在收到主办方ooo的决赛确认邮件后,经内部商讨,我们最终与春秋GAME达成了合作,本次参赛的名称更改为:春秋GAME...
[转载] fd抓app包(上frida)
帮友友转web地址:https://www.bilibili.com/video/BV19L411H78F?from=search&seid=197049655242193257 本文始发于微...
pop_master的花式解题思路
0x00 前言在今年六月份的强网杯中,有一道叫做pop_master的题目。简单描述就是从一万个类中,筛选出可利用的pop链路。在赛前,笔者并未了解过抽象语法树的概念。当时是通过PHP的魔术方法完成了...
XX客户端APP签名分析之算法分析篇
前言 将脱壳后的dex文件在jadx打开,由于脱壳后会产生多个dex,因此先用脚本合并一下比较方便。当然最新版jadx支持增加文件,也可以直接添加。import os, syspath = r'xxx...
深入研究IoT恶意软件中的UPX反脱壳技术
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
带你走进工控环境的世界 - 基础物联网环境搭建
0x1:导语 由于在技能竞赛周中因为某老板的好奇于是花了2天半的时间学习了一下相关的知识将其临时存储在大脑中陪某老板一同参加“物联网技术及应用”竞赛跟物联网的学长们一起学习这套设...
手把手教你修改二进制固件引导顺序
壹、前言本文将讲解通过动态分析固件程序来读取启动顺序的具体步骤。贰、实验流程A.在固件的设置界面中设置启动顺序为依次启动设备A和启动设备B。B.通过单步进入和单步跳过等方法来追踪固件程序读取固件启动顺...
一道CTF送分题解题过程
文章来源粉丝投稿开局一个页面:点击超链接跳转:看似像是文件包含 和php伪协议利用发现文件包含没有flag利用伪协议得到base64编码PG1ldGEgY2hhcnNldD0iVVRGLTgiPgo8...
安卓逆向 -- 算法基础(数字签名)
一、数字签名数字签名的基础是公钥和私钥的非对称加密,发送者使用私钥加密消息摘要(签名),接收者使用公钥解密消息摘要以验证签名是否是某个人的。常见的有MD5withRSA,SHA256withRSA二、...
第五届蓝帽杯决赛天汉 -----writeup
解题详情溯源取证——张三的电脑题目提示:张三使用电脑进行了违法行为,取证人员依法对他的电脑进行了取证,以下附件就是取证人员收集到的镜像,但是因为非抗力因素镜像打不开了!下载得到IsIos.zip,这里...
AWD攻防工具脚本汇总(一)
阅读目录(Content)情景一 默认SSH密码批量反弹shell情景二 dump源码情景三 利用shell批量getflag情景四 批量利用一句话木马种植不死马最近工作很忙 今天抽空准备下AWD比赛...
864