post_img

ACTF deeptx逆向复现笔记

摘要

时隔这么久,终于断断续续的把这道题看完了. 不得不说浙大的✌水平还是太高了.做的那叫一个痛苦(也有可能是我太菜的原因:) 初见 怎 …

post_img

如何写一个简单的壳(加壳器篇)

摘要

这里是大概的流程图 由本人自己总结,并且使用的是简单异或加密,可能会存在疏漏,而且流程可能会与正常加壳流程不同。 代码的具体实现可 …

post_img

PWN 攻防世界 repeater

摘要

PWN 攻防世界 repeater 1.用ida打开,首先我们能看到maim函数先进入一个循环, 里面有一个read函数 __in …

post_img

攻防世界-polyre

摘要

攻防世界-polyre WP 难度5 大概的流程 刚开始直接ollvm混淆吓死你 1.首先使用deflat.py去除控制流平坦化, …

post_img

如何写一个简单的壳(Stub篇)

摘要

需求:一个可以执行的加壳器、和一个植入宿主文件的stub 这里的项目参考了黑客免杀攻防的如何用c++写一个加壳器的项目 首先给ma …

post_img

windows内存管理

摘要

1.(x86)每个进程都有4GB的虚拟内存 2.(x86)中物理内存以4KB的大小进行分页管理 (X86) 低2GB称为用户空间 …

post_img

进程与线程(x86)

摘要

进程介绍 1.任何进程都是进程创建的 explorer.exe 2.进程创建过程 映射exe文件 创建内核对象eprocess 映 …