正文之前的文章中分享了通过内核模块修改文件ctime的方法,感兴趣可移步该文章:Linux修改文件更改时间ctime。里面也提到过通过debugfs修改ctime需要umount/mount文件系统,...
Linux修改文件更改时间ctime
在应急响应以及入侵检测的过程中,如果文件系统不支持查看文件创建时间,我们通常会取恶意文件时间戳中的更改时间,即ctime作为该文件的时间元素,因为操作系统并没有提供可以更改ctime值的函数接口,反观...
shell命令以及运行原理和Linux权限详解
1.shell 命令以及运行原理Linux 严格意义上说的是一个操作系统,我们称之为 “核心(kernel)“ ,但我们一般用户,不能直接使用 kernel。而是通过 kernel 的“外壳” 程序,...
CTF实战分享 | RWZIP
更多全球网络安全资讯尽在邑安全前言首先我们要了解,压缩包本身并不具备隐藏信息的功能,但由于在CTF竞赛中,经常出现压缩包与隐写术结合在一起的题目,所以我们需要掌握在CTF竞赛中有关 ZIP 压缩包题目...
shell 运行原理和 Linux 权限详解
链接:https://mp.weixin.qq.com/s/U-u70xAmG6j9nXfh3J5yUg shell 命令以及运行原理 Linux 严格意义上说的是一个操作系统,我们称之...
CTF之Misc-zip压缩包分析
本文为看雪论坛优秀文章看雪论坛作者ID:wx_酸菜鱼本人打ctf总结的一点思路,如有错漏之处,敬请指正。zip文件格式一个zip文件由三部分组成:压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束...