c语言笔记1

编译、运行编译格式gcc -o main main.cpp生成main可执行文件,可以有两种运行方式:当前目录运行./main;绝对路径运行,例如/home/zxzxin/C/main,要注意的是绝对...
阅读全文
应急响应

更新 Linux 基线检查

随着服务器国产化等相关政策,可能会导致之前的文件无法执行的情况,原因是存在服务器系统部署在ARM架构的的问题,之前只打包了amd64的文件。问题截图:更新内容:打包不同架构的32位、64位的,以便于应...
阅读全文
程序逆向

IDA 技巧(69) 拆分表达式

在使用反编译器时,有时您可能会在上下文菜单中看到名为拆分表达式的项目。它的作用是什么,在哪些情况下有用呢?让我们来看两个可以应用的例子。结构字段初始化现代编译器执行许多优化以加快代码执行速度。其中之一...
阅读全文
安全文章

续上篇-NtGlobalFlag

    上一篇中提到了“通过antidebugseeker插件发现了多年来在反调试中的一个误区”,这篇接着再延续来谈下这个问题。就以NtGlobalFlag为例,上篇提到使用的反调试代码仅在这个x86...
阅读全文