引言:根据360安全卫士官方论坛的最新统计数据,本月国内勒索软件受害者设备所中病毒家族中Mallox家族占比22.38%居首位。https://weishi.360.cn/dnzs/12640.htm...
UCTC CTF 2024高校新生网安赛 部分WriteUp
本文来自:天权信安网络安全生态圈 作者:天权信安网络安全团队MISC神秘的文件先打开附件,并不能直接打开 ,去010查看,发现关键压缩包特征字段,但是发现是反过来的,结合文件名“这是什么”,得知这是...
第六届金盾信安RE 题解
babyre使用工具DIEIDApro分析过程DIE查壳发现是PE32文件,IDApro32分析。v26保存前十六个字符,v24保存后十六个字符。sub_401130函数v26的字符赋值给v21,是大...
什么是Copy Table及如何使用Copy Table
目录前言嵌入式工程师应该都知道没有初始值的全局变量或者静态局部变量存放在.BSS段,有初始值的全局变量或者静态局部变量存放在.DATA段,芯片上电后我们需要将.BSS段都初始化为0值,将ROM中保存的...
INTEL CPU虚拟化特性研究&初探 (三)
如果没阅读,之前阅读手工编写linux下的intel虚拟化驱动手工编写linux下的intel虚拟化驱动(二)前情提要上一篇中,完成了修改cpuid返回的VendorID的功能,但功能还是仅可存在一瞬...
Windows | MSBuild 白加黑利用分析
白加黑(白利用)的概念进行涵盖用一个全新的名字进行描述,那就是LOLBins,全称“Living-Off-the-Land Binaries”,直白翻译为“生活在陆地上的二进制“,这个概念最初在201...
实战|MSSQL绕过杀软上线
介绍首先介绍下mssql执行命令的常用方式如:xp_cmdshell, SP_OACREATE,CLRxp_cmdshell:xp_cmdshell 是 SQL Server 中的一个系统存储过程,允...
【BaseCTF】TEA逆向
打BaseCTF时候遇到一个Tea的逆向,刚好以前没做过趁这次比赛总结一下吧先写一下网上找Tea的加解密轮子#include <stdio.h>#include <stdint.h&...
MSSQL绕过杀软上线
介绍首先介绍下mssql执行命令的常用方式如:xp_cmdshell, SP_OACREATE,CLRxp_cmdshell:xp_cmdshell 是 SQL Server 中的一个系统存储过程,允...
TEA密码与逆向工程
TEA系列概述:TEA算法是一种分组密码算法,由剑桥大学计算机实验室的David Wheeler和Roger Needham于1994年发明。它使用64位的明文分组和128位的密钥进行加密,通过...
春秋杯Re 2024 赛题解析
一Snake是一个pygame框架的python逆向。简单的把代码扔给在线解密网站就可以看出来是个RC4,只是最后异或加了一个和循环次数异或。略过不提了。但是有一点是,我本来是想试试用CE把分数改成9...
记由长城杯初赛Time_Machine掌握父子进程并出题
一前言掌握一道题目的最好办法就是由做题人变成出题人。长城杯初赛,3h 20道题目(一道父子进程,一道VM,一道tea签到),虽然逆向三道题目质量确实高,但是感觉时间真的不够。本文所说的题目是Time_...
5