re1ca1g·blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链

使用ESP定律脱壳实验

实验:使用ESP定律脱壳实验一、实验目的: 通过实验理解ESP定律基本原理及其应用 掌握PE文件分析常用工具的使用 掌握UPX壳手动脱壳方法 掌握x32dbg调试工具硬件断点的使用方法 二、实验环境:操作系统:Windows 7/8/10 实验对象:DiskProbe.exe 实验软件:ExeinfoPE,x32dbg 三、实验内容:1. 实验背景​ 软
2024-10-24

Winrar软件简单功能逆向分析与修改【IDA Pro动静态分析综合】

Winrar软件简单功能逆向分析与修改——IDA Pro动静态分析综合使用[toc] 1. 问题及相关分析​ WinRAR压缩软件是老牌经典解压缩软件,电脑装机必备软件之一,WinRAR支持目前绝大多数的压缩文件格式,Winrar包含强力压缩、分卷、加密和自解压模块,简单易用。WinRAR的优点在于压缩率大速度快,它能备份数据,减少E-mail 附件的大小,解压缩从 Internet
2024-10-24

PE文件结构分析实验

实验:PE文件结构分析实验一、 实验目的 掌握PE文件基本结构 掌握PE文件分析常用工具的使用 二、实验环境操作系统:Windows 7/8/10 实验对象:PE文件(实验主机随机选取,如notepad.exe) 实验软件:HxD,ExeinfoPE,PEViewer,LordPE,PEiD 三、实验内容1. 实验背景​ PE文件是Windows操作系统中可执行
2024-10-24

使用动态调试器分析WinRAR软件【x64dbg】

实验:使用动态调试器分析WinRAR软件 广告弹窗代码一、实验目的: 了解常用动态调试器及其基本使用 掌握Windows PE程序逆向分析的一般过程 二、实验环境:操作系统:Windows 10 实验对象:WinRAR 5.40 32位版本 调试器工具:x32dbg,Spy++ 三、实验内容:1. 实验背景​ WinRAR是Windows操作系统环境中经典的压缩和解压缩工
2024-10-24

勒索病毒程序分析

[TOC] 实验:勒索病毒程序分析1. 实验目的: 掌握.Net程序逆向分析方法 通过真实案例了勒索病毒程序的一般工作原理和关键技术 2. 实验环境:操作系统:Windows 7/8/10 实验对象:某勒索软件程序 实验软件:Detect It Easy,ILSpy 3. 实验内容:3.1 实验背景勒索型恶意代码是一种以勒索为目的的恶意软件——黑客使用技术手段劫持用户设备
2024-10-24

二进制程序补丁实验——修改软件时间限制

1. 实验概述​ 在“ESP定律脱壳实验“中,脱壳后的DiskProbe_dump_SCY.exe程序就可以进入下一步的分析工作,为了模拟恶意代码分析训练,本实验要求使用动态分析的方法,分析已经脱壳后的DiskProbe_dump_SCY.exe,找到其时间限制的代码,并进行代码修补,最终得到一个破解时间限制的DiskProbe软件。 1.1 实验软件 x32dbg 【http:/
2024-10-24

扫一下端口 有一个Jenkins Jenkins 任意文件读取(CVE-2024-23897)+后台用户密码提取哈希破解+反弹Shell 一条龙-CSDN博客好的没给我题目 没有CVE-2024-23897 有源码 扫一下目录发现www.zip 下载下来查看源码 这里面有任意读取文件漏洞 结合admin用户的初始密码路径 构造payload :/tools/conten
2024-10-21

HarmonyOS开发

华为开发者日常使用的网址合集华为官网:https://developer.huawei.com/ 开发者空间:https://developer.huaweicloud.com/space/home 开发者官网:https://developer.huawei.com/consumer/cn/ 开发鸿蒙编辑器(DevEco Studio Next):https://developer.huawei
2024-06-27
HarmonyOS

免杀学习

免杀学习
2024-06-17
免杀
#免杀

铁三域控

渗透测试
2024-01-22
Penetration
#渗透测试
123

搜索

Copyright © 2023 Re1ca1g‘s Blog
载入天数... 载入时分秒...