好吧,自己分析一波,先拖到windows的虚拟机里面查一下基本PE信息,是用golang写的,确实我是用golang写的没壳没花,直接拖到IDA分析一波。字符串先来一波,看到很可疑的16进制的字符串 ...
网鼎杯朱雀组Misc全解
Misc1在一间阴暗的地下室里,网络安全专家小张正紧盯着屏幕,刚刚截取到一批黑客通过卫星盗取的数据。数据流中杂乱的信息让他感到困惑,直到他注意到一个异常的加密信号。他开始分析这段信号,经过数小时的解密...
流量分析-CobaltStrike
流量特征http-beacon 通信中,默认使用 GET 方法向 /dpixel 、/__utm.gif 、/pixel.gif 等地址发起请求,同时,Cobalt Strike 的 Beacon 会...
【工具箱】支持文本&字节对比
【工具箱】支持文本&字节对比我又来水文章了,目前,非常的幸运,我的工具箱Cryptal目前还在更新,然后呢,我们来看一下,近期更新的内容吧。支持对比功能作为一个密码学工具箱呢,当前,还缺少一个...
静态恶意代码逃逸学习
本文章从Coooli项目中做下学习记录https://github.com/Rvn0xsy/Cooolis-ms※本项目距今时间较为长,但是作者的规避思路仍就可以学习参考对shellcode做异或的p...
一款APP外壳原理分析
本文主要是分享在逆向中遇到的对抗以及处理办法。文件格式的处理010editor打开libDexHelper.so。一眼假的section。操作系统加载并不关心section,先直接删除掉,后面修复dy...
【动画密码学】Base16(Hex)编码&解码算法
【动画密码学】Base16(Hex)编码&解码算法算法简介本篇文章依然是一个旧瓶装新酒,换汤不换药的文章,之前写过有关于Base系列的编解码过程的文章,然后这次咱们还是用动画来演示一下这个过程...
Patch免杀技术——及自动化的代码(1) 独家
免责声明:本公众号Hex010所提供的所有内容仅限于网络安全研究与学习,旨在为安全爱好者提供技术交流和学习的资源。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间接后果及损...
win10\win11输入法历史内容取证
自win10以后,最好用的输入法还得是windows自带的。中文输入法是Windows中文操作系统中不可或缺的应用程序,除了提供中文编码和输入功能外,还具备用户自定义和自学习的词库功能。这一功能可以将...
银行卡 APDU 指令学习
点击蓝字关注我们声明本文作者:shadowabi本文字数:8052字阅读时长:约15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息...
【CTF自动查找FLAG】FlagFiner-CTF比赛FLAG自动查找工具
简介 FlagFinder是一款自动查找flag并尝试自动解密的工具,可以尝试通过关键字一键找出flag,在流量分析或者隐写中可以尝试一键梭哈。 TIPS:文末获取安装包 特色 自动识别单文件与文件夹...
逆向学习笔记 之 drinkSomeTea
写在前面 这两天一直再看逆向相关的书,也在B站上看小甲鱼的视频学了一下OD(Ollydbg),但一直还没有实际尝试过逆向的解题,今天刚好是DASCTF的march月赛,所以做了其中一道比较简单的逆向...
12