我曾经对Unix、Windows及某些嵌入式系统中软件相关的二进制逆向工程比较擅长,而对WEB前端逆向很陌生。2024上半年学习过一段时间WEB前端逆向,有些感想,对某些初学者或许是个参考。☆ F12...
2024 KCTF 大赛 | 第三题《绝境逢生》设计思路及解析
2024 KCTF 大赛于8月15日正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公平、有趣的竞...
春秋杯Re 2024 赛题解析
一Snake是一个pygame框架的python逆向。简单的把代码扔给在线解密网站就可以看出来是个RC4,只是最后异或加了一个和循环次数异或。略过不提了。但是有一点是,我本来是想试试用CE把分数改成9...
黑客工具MSF与社交软件的联动使用
本套课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.quark.cn/s/1fbd3401036b本次讨论涵盖了通过HTTPS进行安全通信的各个方面,包括SSL证书的生成和使用...
VMP源码分析:反调试与绕过方法
一vmp反调试相关源码部分1.1 如何检索反调试源码我们都知道,当vmp检测到被调试,会有如下弹框。通过这条报错信息,不难在源码中找到:然后通过它的消息传递机制,不难找到:void LoaderMes...
Android App漏洞之战(5)——(调试篇)调试与反调详解
[TOC] 一、前言撰写了好长时间,终于写完这篇帖子了,这主要是为了解决当下APP中存在的一些常见调试检测策略,前面系列的文章介绍了很多Android APP中漏洞挖掘的手段和原理,但是面对当下防护手...
WEB前端逆向反反调试一例
创建: 2024-06-28 16:14https://scz.617.cn/web/202406281614.txtWEB前端逆向初学者的若干备忘。某案例,几乎每个js都用同一套...
一些APP渗透测试时的小tips
扫码领资料获网安教程文章来源: https://xz.aliyun.com/t/14648绕过APP强制更新我们在拿到一些APP老版本的时候,可能会要求我们进行更新,有时候我们不更新,它的接口也是可以...
面试经验分享 | 某工控安全厂商安全研究员
扫码领资料获网安教程本文由掌控安全学院 -徐浩洋 投稿笔试1,进程注入有几种简单描述一下?2,Windows异常分发流程。3,Windows下的反调试和反反调试的手段。4,使用分页机制下虚拟地址怎么翻...
js 逆向系列06-反调试
反调试方法的分类显性显性的反调试方法一般有:•debugger•死循环 debugger 比较好理解,而死循环的方式有很多,例如通过循环语句、无限递归、两个方法互相调用、计时器(setInt...
浅谈反沙箱、反调试技术
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:13958声明:仅供学习参考,请勿用作违法用途目录反调试反沙箱时间对抗环境检测反虚拟机黑DLL...
反沙箱与反调试总结
反沙箱与反调试我们要反沙箱,就要思考沙箱和真实物理机的区别,比如说内存大小、用户名、cpu核心数等等,下面会逐个进行介绍。sleep沙箱在执行样本的时候肯定是有时间限制的,所以我们可以先让我们的程序睡...
6