工具介绍:cockcrow为一款综合性测试工具,内置多个功能模块。包括端口扫描scan模块、域名枚举subdomain模块、目录扫描directory模块、资产测绘mapping模块、指纹识别fing...
抗沙箱方式列举
前言研究过免杀的朋友们一定会碰到过自己的🐎今天还能用,明天就被秒的情况。这种情况大多数是被上传到沙箱然后被沙箱检测和分析发现是🐎,进而记录特征让咱们花好几天写的🐎直接废了。为了提高🐎的存活周期,咱们就...
ATT&CK -
Source Source 命令将函数加载到当前 shell 中,或在当前上下文中执行文件。这个内置命令可以以两种不同的方式运行:/path/to/filename [arguments] 或 ./p...
跨架构运行程序
有时候我在想怎么才能实现做题自由呢?如果用手机或者平板就可做所有的ctf题目岂不是随时随地都可以比赛了,但是手机和平板大部分是arm构架,但是很多软件都是x86的,如果root过的手机可以通过安装do...
新型 CI/CD 攻击可能导致 PyTorch 供应链受损
Praetorian 安全研究员 John Stawinski 表示,新披露的一类 CI/CD 攻击可能允许攻击者将恶意代码注入 PyTorch 存储库,从而导致大规模供应链受损。该攻击方法最初于 2...
【逆向分析】从第一个crackme学习逆向
从第一个crackme学习逆向准备工作:IDA Pro 8.3.230608 (x86,x64,ARM,ARM64,PPC,PPC64,MIPS)https://www.123pan.com/s/l1...
一款适用于勒索病毒应急演练加解密工具
decryption-encryption 介绍 #encryption.exe为加密脚本 #decryption.exe为解密脚本 1、运行加密脚本,点击运行程序输入密码:[email protected] 输入需...
【2022春节】解题领红包windows(二、三)和web解题过程
作者论坛账号:pandamon解题领红包之二 {Windows 初级题}查壳,无壳运行程序看一下拖进od,搜字符串,找到please input password,以及附近的tip: flag长度为2...