会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
第七子007
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
11
12
13
14
15
16
17
18
19
···
22
下一页
2021年4月23日
windows运算符和数据类型重载反CE查询搜索
摘要: 1、windows下搞逆向,一般都是从数据搜索开始的。数据搜索最常见的工具就是CE了;由于CE自己重写了关键的系统函数,想从驱动层完全杜绝CE读内存数据很难,怎么才能在应用层防止或干扰CE读取自己的内存了? 要反CE搜索,就要先学习CE搜索的原理和数据在内存存放的原理;这里以32位CPU为例:总所周
阅读全文
posted @ 2021-04-23 18:40 第七子007
阅读(670)
评论(0)
推荐(0)
2021年4月18日
android逆向奇技淫巧二:uiautomatorviewer&method profiling定位x音java层的关键代码和方法
摘要: 做逆向,不论是在windows还是Android,抑或是macos,都必须要面对的一个问题:找到关键的代码。android平台下怎么找到关键的代码了?本文以某国民级短视频APP为例,分享从UI界面定位到关键代码的链路逻辑! 1、老规矩,先在模拟器运行这款APP,然后打开ui automator vi
阅读全文
posted @ 2021-04-18 09:36 第七子007
阅读(3142)
评论(0)
推荐(2)
2021年4月17日
android逆向奇技淫巧一:去掉开屏广告&跳过app的某些activity
摘要: 相信不少网友都有相似的经历:很多app刚开始用的时候很清爽,没啥广告;等用了一段时间后厂家就开始大量上广告的了,我个人觉得这是典型的利用大数据杀熟:厂家看到用户的月活、日活都挺高的,说明用户对自己的app已经产生依赖,此时可以开始“杀猪吃肉”了!开屏广告是我最讨厌的一种:点开app就被逼着看,而且非
阅读全文
posted @ 2021-04-17 11:53 第七子007
阅读(8820)
评论(0)
推荐(1)
2021年4月7日
xx课堂m3u8加密视频下载
摘要: 1、各大视频类网站的核心资产和竞争力莫过于视频本身了,所以很多网站想尽一切办法都要保护自己的视频内容不会被爬取和盗用;最常见的保护办法莫过于加密了:服务端把视频数据加密,再把密文发给客户端(这里一般都是浏览器或app),客户端再根据事先约定好的加密方案和密钥解密数据,得到明文,然后再播放!所以理论上
阅读全文
posted @ 2021-04-07 19:27 第七子007
阅读(7077)
评论(0)
推荐(2)
2021年4月5日
tls1.3协议实战(二)----Encrypted Extentions
摘要: 1、(1)上一篇tls1.3实战(https://chuna2.787528.xyz/theseventhson/p/14613527.html)分析了client hello和server hello,主要介绍了双方通过tls1.3协议握手的细节,还有一个很大的问题遗留:对于server hello包
阅读全文
posted @ 2021-04-05 22:57 第七子007
阅读(4285)
评论(0)
推荐(0)
2021年4月4日
tls1.3协议实战(一)---client hello和server hello解析
摘要: 1、根据公开资料显示,xxxx的聊天通信协议mmtls是基于tls 1.3精简了一些握手的方法后用openssl实现的;官方的介绍在这:https://mp.weixin.qq.com/s/tvngTp6NoTZ15Yc206v8fQ ;为了便于理解、抓住主脉络,我这里整理了整个协议的主干思路,如下
阅读全文
posted @ 2021-04-04 22:19 第七子007
阅读(21125)
评论(0)
推荐(4)
2021年3月27日
(xxxx)十三:wireshark抓包
摘要: 网络通信,有3点是必须要保护的: 通信内容必须保密,不能被第三方看到 通信内容必须完整,不能被第三方篡改 通信双方身份必须确认,不能被第三方“截胡” 怎么才能做到以上3点了? 1、通信内容必须保密,不能被第三方看到 这个简单,加密呗!有对称加密和非对称加密。对称加密消耗的算力远比非对称加密小,所以这
阅读全文
posted @ 2021-03-27 15:52 第七子007
阅读(1316)
评论(0)
推荐(0)
2021年3月16日
浮点数的存储方式和ctf实战
摘要: 1、(1)数字分两种:整数和小数。之前介绍了整数溢出,本文介绍小数(浮点数)的存储和表示方法;整数的表示方法很简单:按照一定的计算方式转成二进制即可,比如10进制的9转成二进制1001,内存中最小存储单元是字节,也就是8bit;如果用1byte存储9,那么转成二进制就是00001001,这个应该不难
阅读全文
posted @ 2021-03-16 16:23 第七子007
阅读(809)
评论(0)
推荐(0)
2021年3月14日
整数溢出攻击(二):ctf整数溢出导致栈溢出出实战
摘要: 1、本想拿windows下整数溢出做漏洞实战,奈何没找到合适的windows版本镜像,看不到实际效果,只能作罢;遂拿ctf的整数溢出学习;xctf下面有个int_overflow题不错,可以拿来练手! 这里建议把int_overflow下载到本地测试,不要通过网络远程测试(坑得一b);我用的是kal
阅读全文
posted @ 2021-03-14 11:11 第七子007
阅读(2007)
评论(0)
推荐(0)
2021年3月12日
整数溢出攻击(一):原理介绍
摘要: 1、CPU算术计算原理介绍 (1)CPU叫"central process unit",中文叫中央处理器,内部主要的功能模块之一就是算术逻辑单元,专门负责做各种快速的算术计算;由于硬件原理限制(再说细一点就是数字电路原理限制:一般情况下高电平表示1,低电平表示0),CPU只能读取、识别和处理二进制数
阅读全文
posted @ 2021-03-12 23:22 第七子007
阅读(2265)
评论(0)
推荐(0)
上一页
1
···
11
12
13
14
15
16
17
18
19
···
22
下一页
公告