E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
攻防世界逆向
爬虫(三)
1.JS
逆向
实战破解X-Bogus值X-Bogus:以DFS开头,总长28位答案是X-Bogus,因为会把负载里面所有的值打包生成X-Boogus1.1找X-Bogus加密位置(请求堆栈)1.1.1绝招加高级断点
Stara0511
·
2024-02-06 22:47
python
crawler
request
X-Bogus
i春秋2023冬季赛 RE file_encryptor WP
32位无壳代码
逆向
分析领域中,TLS(ThreadLocalStorage,线程局部存储)回调函数(CallbackFunction)常用反调试。
Pisces50002
·
2024-02-06 20:44
c语言
汇编
安洵杯 2023 RE 牢大想你了 WP
可以看到得到的是一个Unity文件从Lazzaro师傅的blog里可以得到经验Unity
逆向
|Lazzaro工具UnityDll
逆向
一般的Unity3D游戏的主逻辑都在Assembly-CSarp.dll
Pisces50002
·
2024-02-06 20:14
unity
c#
c语言
安洵杯 2023 RE 感觉有点点简单 WP
最后的异或也有些变化然后是魔改的base64与传统的base64算法不同,这里取二进制数值的时候有一些变化都是三字符转四个字符,但是取的位数发生了如上图的变化=判断应该是base64魔改加密后的结果根据以上分析构建脚本先
逆向
出魔改
Pisces50002
·
2024-02-06 20:13
python
windows
c语言
汇编
XCTF-
攻防世界
CTF平台-Web类——10、unserialize3(反序列化漏洞绕过__wakeup()函数)
打开题目地址:发现是一段残缺的php代码题目名称unserialize3就是反序列化,要求我们通过反序列化漏洞绕过__wakeup()函数。相关概念:序列化: 序列化(Serialization)是将对象的状态信息转换为可以存储或传输的形式的过程。在序列化期间,对象将其当前状态写入到临时或持久性存储区。以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象。php的序列化和反序列化
大灬白
·
2024-02-06 17:13
#
Bugku
XCTF-WEB类写题过程
前端
php
web
web安全
安全
逆向
工程:揭开科技神秘面纱的艺术
今天,我们就来探讨一下
逆向
工程这一神秘而又令人着迷的领域。一、什么是
逆向
工程?
白猫a~
·
2024-02-06 15:25
网络安全
网络安全
SpringBoot 集成 atomikos 实现分布式事务
可以用seata2、TCC事务:可以通过补偿的方式来进行事务的
逆向
处理。
jsl小时光
·
2024-02-06 15:08
spring
boot
分布式
后端
逆向
工程生成微服务基本crud
1.gitee上搜索“人人开源”,进行下载2.打开项目,修改对应文件3.启动项目,网页输入localhost(默认80端口)4.在网页中生成代码5.解压文件,将原文件覆盖注意:生成后文件有很多依赖,这些依赖大部分都在renren-fast中,可以新建一个Module作为common配置将renren-fast中的配置粘贴,然后将common引入其他各个微服务模块即可
不会仅此而已
·
2024-02-06 15:28
微服务项目
笔记
java
微服务
软件测试学习笔记-使用jmeter进行性能测试
性能测试的目的:评估当前系统的能力寻找性能瓶颈,优化性能评估软件是否能够满足未来的需要性能测试和功能测试对比焦点不同:功能(正向、
逆向
)、性能(时间、资源)关系:先功能测试,再性能测试1.基准测试狭义上
坚持不懈的大白
·
2024-02-06 10:54
软件测试
学习
笔记
jmeter
闲聊电脑(5)装个 Windows(一)
冰箱:嘿,你这个
逆向
思
搬了菠萝蜜
·
2024-02-06 10:26
电脑
小黄鸭
冰箱
老郭梦话录
92.网游
逆向
分析与插件开发-游戏窗口化助手-显示游戏数据到小助手UI
内容参考于:易道云信息技术研究院VIP课上一个内容:游戏窗口化助手的UI设计-CSDN博客码云地址(游戏窗口化助手分支):https://gitee.com/dye_your_fingers/sro_-ex.git码云版本号:e8116af3a7b0186adba500c809fda592804a333d代码下载地址,在SRO_EX目录下,文件名为:SRO_Ex-显示游戏数据到小助手UI.zip链
染指1110
·
2024-02-06 10:53
游戏
网游逆向
逆向
【Android】代码混淆简单介绍
通过进行代码混淆,可以使得反编译后的代码难以理解和分析,从而增加攻击者
逆向
工程的难度。
我又来搬代码了
·
2024-02-06 01:55
Android学习笔记
android
ARM汇编基础(iOS
逆向
)
ARM汇编基础在
逆向
一个功能的时候,往往需要分析大量的汇编代码,在iOS
逆向
中,ARM汇编是必须掌握的语言,本文总结了ARM汇编的基础知识,如果你想了解更多,请参考狗神的小黄书《iOS
逆向
逆向
工程》或ARM
编程怪才_凌雨画
·
2024-02-06 01:22
《穷查理宝典》阅读笔记——人人都能培养属于自己的多元思维模型
阅读《穷查理宝典》后,你将可以收获到查理芒格的学习方法和投资策略——多元思维模型和
逆向
思维。这篇将主要分享关于怎样构建和查理芒格一样的多元思维模型。
我爱阅读和笔记
·
2024-02-05 23:09
颠覆性思维方式
想要有所突破,我们可以去调研你想知道的行业,部门,产品的陈词滥调,再反向,
逆向
,扩大规模三个方向去思考,颠覆传统,令人耳目一新,眼前一亮
小甜_666
·
2024-02-05 22:20
【JS
逆向
学习】今日头条
逆向
目标目标网页:https://www.toutiao.com/?
诗雅颂
·
2024-02-05 22:27
javascript
开发语言
逆向
补环境
【
攻防世界
misc--miss_01】
一、前言本次wp讲一下macOS和Windows的解题方法,感觉还是misc难度为1的题中,较为复杂的一个题。二、题解1.macOS(1)下载附件,需要输入密码,放入hexfiend后发现是zip伪加密,具体zip伪加密是什么,可以参考这位大佬的博客,很详细,所以此处不再赘述zip伪加密学习,压缩包十六进制数据含义分析_zip伪加密-CSDN博客(实际上当你在密码栏输入任意一个password后也
HeiOs.
·
2024-02-05 18:08
CTFmisc
网络安全
【
攻防世界
misc--心仪的公司】
本题牵扯流量分析(似乎都没用到),分享两种做题方式:第一种:Linux/macOS命令行输入:stringswebshell.pcapng|grep{第二种:利用wiresharkflag在右下角
HeiOs.
·
2024-02-05 18:08
CTFmisc
网络安全
【
攻防世界
misc-János-the-Ripper】
binwalk解压一下,即在misc100所在路径下,执行以下命令:binwalk-emisc100其中txt文件没用,同时发现0.zip需要密码,那么应该就是要爆破了。放到ARCHPR里面爆破一下,得到密码是fish解压后得到flag
HeiOs.
·
2024-02-05 18:38
CTFmisc
安全
【
攻防世界
misc---看雪看雪看雪】
一、前言感觉这个题是misc难度系数为1的题目中比较有意思的一道题,话不多说开整。二、解题思路首先就是得把握好标题,“雪”,重复了三遍,好像还挺重要(bushi),不过确实有一个叫snow的隐写工具(想到这里要靠积累QAQ),可能会用到。然后下载一下附件,就一张图片,然后就放到binwalk里看看,放到stegsolve里看看,放到hexfiend(mac是这个)里面看看,发现什么东西都没有。。。
HeiOs.
·
2024-02-05 18:38
CTFmisc
网络安全
【
攻防世界
misc--流量分析1】
一、前言刚开始入门流量分析题目,后续几天也会发关于流量分析的wp。二、思路下载附件,用wireshark打开,分析流量包,使用http追踪流进行追踪发现post请求中有flag字样,由于URI和乱码不便于阅读,先对这段请求进行encodeURI解码。URL转码,encodeURI,encodeURIComponent—在线工具第一次解码后不完全,还需要第二次解码,得到上图结果。其中,这段代码比较重
HeiOs.
·
2024-02-05 18:06
CTFmisc
CTF
网络安全
python
CTF比赛 二进制 PWN方入门:基础知识点精讲
Reverse入门博客推荐:CTF比赛Reverse
逆向
方向:入门规划精讲-CSDN博客PWN入门学习视频推荐:XMCVECTFPw
徐小潜
·
2024-02-05 18:02
学习
学习方法
经验分享
安全
网络安全
笔记
系统安全
基础算法-高精度运算
由于需要进行这个向前进位的操作,在存储大数时,我们应该
逆向
存储,用数组的第0位存储个位数,这样一来,当需要进位时,我们只需要
mlww-
·
2024-02-05 18:19
算法
ffmpeg将yuv文件编码为mp4
上一遍文件是将mp4的视频流数据解码,并且写入yuv的数据文件中,这篇文章是一个
逆向
操作,既将yuv数据文件编码为一个mp4文件1.主要函数的调用流程avformat_alloc_output_context2
3c1b8ae8346c
·
2024-02-05 17:03
第四章
逆向
法学习慢速英语三阶段
4.1为什么要学specialEnglish已经学过英语,但是英语基础知识不扎实的人,想在英语能力上有一个质的飞跃和提高,应该从哪里入手呢?最好是从基础英语入手,一步一步”学下去。这样做也许刚开始感到收获不大,进展缓慢,但坚持下去可以收到明显的实效,总体效果是很好的。这个过程很像学游泳。不少没有经过正规训练的人会“狗刨”式”,从“会”和“不会”的角度来看,会“狗刨”就应该认为是会游泳了,淹不死了。
Exap
·
2024-02-05 15:04
逆向
思维
很多问题,你按正常逻辑,根本不容易解决。如果运用反向思维,多角度去考虑,就容易得多。什么是反向思维?我的理解就是把自己要解决的问题,想办法转移到别人关注的问题上。第一个例子,女士在商场丢了钱包,非常着急,按正常思维,肯定是调监控,找保安。这是一个好方法,但还是被动的。这时候有人还想到其他办法,利用小偷贪财的心理,给丢失的手机发信息,说储物柜里有现金。这就成功勾引了小偷的兴趣,让小偷上当,来个人赃并
慕馨兰儿诗草集
·
2024-02-05 14:00
【码农新闻】 我花 1000+ 元,改装了一台「能拍照」的 GameBoy......
目录【码农新闻】我花1000+元,改装了一台「能拍照」的GameBoy......
逆向
分析GithubCopilot字节跳动的前端工程化实践我花1000+元,改装了一台「能拍照」的GameBoy文章所属专区码农新闻欢迎各位编程大佬
顶子哥
·
2024-02-05 10:36
码农新闻
sql
python
eclipse
java
tomcat
hibernate
spring
某网站加速乐 cookie 加密
某网站加速乐cookie加密1、目标网址2、请求分析3、代码实现1、扣代码过2、补环境过【JS
逆向
百例】2/100学习记录:好久没写了,后面补上。
抄代码抄错的小牛马
·
2024-02-05 09:33
JS
逆向百例
前端
javascript
服务器
2022-05-20
楼市中最可怕的不是没有行情,不是没有机会,而是茫然,一个不知道去哪里的人,面朝哪个方向都是
逆向
,任何一个方向吹来的风将都是逆风!大家眼中的“公寓房”,价格适中,地段还可以,户型还算不错。
4ab0c5bc4cfb
·
2024-02-05 09:54
Android
逆向
ELF文件结构详解
转载自https://bbs.pediy.com/thread-255670.htmELF文件结构详解链接与装载视图Elf文件有2个平行视角:一个是程序链接角度,一个是程序装载角度。从链接的角度来看,Elf文件是按“Section”(节)的形式存储;而在装载的角度上,Elf文件又可以按“Segment”(段)来划分。实际上,Section和Segment难以从中文的翻译上加以区分。因为很多时候Se
壹杯敬月光
·
2024-02-05 06:57
91.网游
逆向
分析与插件开发-游戏窗口化助手-游戏窗口化助手的UI设计
内容参考于:易道云信息技术研究院VIP课上一个内容:项目需求与需求拆解-CSDN博客码云地址(游戏窗口化助手分支):https://gitee.com/dye_your_fingers/sro_-ex.git码云版本号:e512d44da1b7e6a8726b1be03b1956c6378e0833代码下载地址,在SRO_EX目录下,文件名为:SRO_Ex-游戏窗口化助手的UI设计.zip链接:h
染指1110
·
2024-02-05 03:05
游戏
网游逆向
c++
90.网游
逆向
分析与插件开发-游戏窗口化助手-项目需求与需求拆解
可以隐藏或者显示游戏窗口,显示游戏人物的基本状态,以及其它的重要信息需求拆解:1.获取游戏窗口句柄,这里要注意,如果有多个窗口怎样才能获取正确的2.游戏窗口坐标的获取3.游戏窗口移动时间的HOOK4.人物所在地图数据的
逆向
分析
染指1110
·
2024-02-05 03:35
游戏
网游逆向
逆向
逆向
设计
关于设计,在牛津英词词典中是这样解释的:设计(动词):有目的和意图;计划和执行。在百度百科中,设计是这样解释的,“设计,是一个汉语词语,指‘把一种设想通过合理的规划、周密的计划、通过各种方式表达出来的过程’。人类通过劳动改造世界,创造文明,创造物质财富和精神财富,而最基础、最主要的创造活动是造物。设计便是造物活动所进行的预先计划,可以把任何造物活动的计划技术和计划过程理解为设计。”教师是设计师,因
zhangshoulan
·
2024-02-05 02:22
改,早。
要我说,但凡有一次自己“
逆向
行驶”过的人都无权去指责别人“
逆向
行驶”,但这终归是有“选择权”的人才能说出来的话,“原始未开化”的人就索性摘下面具,大家一起“肮脏”吧!
小灰帽24
·
2024-02-05 01:25
爬虫(二)
通过列表表达式循环遍历这个列表拿到每个对象,再从一个个对象里面找到Video,再从Video里面找到播放地址(play_addr),再从播放地址找到播放列表(url_list),播放列表有重复只要第一个3.下载2.并发获取短视频3.JS
逆向
实战
Stara0511
·
2024-02-04 22:42
python
requests
crawler
json
AES算法
学会这五个
逆向
思维生意,让赚钱像喝水一样简单
最近,我无意间发现了几个“反传统”玩法的小生意,每个都是低成本启动,
逆向
思维,收到奇效,与大家共享。觉得被打开了视野,增长了见识的朋友,记得转发支持一把,thanks。。
北上广刘师爷
·
2024-02-04 18:56
国家博物馆
逆向
抢票协议
逆向
工程的具体步骤可以因项目和目标系统的不同而有所变化。然而,以下是一般
逆向
工程的一般步骤:1.分析目标系统:对待
逆向
的系统进行调研和了解,包括其架构、功能、使用的技术等方面的信息。
jmm18363027827
·
2024-02-04 15:16
逆向
协议开发
网络协议
逆向
国家博物馆
科技
协议
抢票
纪念堂抢票协议
如果你只是出于学习目的,想了解
逆向
工程的理论知识,我可以向你提供一些相关信息。
逆向
工程是一种通过研究已有的软件或系统,以了解其内部工作原理的过程。
jmm18363027827
·
2024-02-04 15:16
协议开发
软件开发
抢票
开源协议
逆向
某app加固
逆向
分析
小伙伴公司需要代码静态分析安全性,上了壳,就
逆向
分析了下。Java层分析Apk打开没有太多的代码,在自定义的application中加载了一个名为**Helper的so。
jmm18363027827
·
2024-02-04 15:16
逆向
加固
逆向
java
函数
Linux C语言学习day11:递归与结构体
回归阶段:按递归终止条件求出结果,
逆向
逐步代入递归公式,回归到原问题求解。
墨鱼馒头
·
2024-02-04 13:02
指针
数据结构
编程语言
c语言
【项目简记】
逆向
工程裸机内核镜像
本教程将是裸机
逆向
工程系列的一部分。自从拆解了几部安卓手机后,我对嵌入式系统的兴趣越来越大。虽然手机本身并不是嵌入式系统,但我知道手机最终会取代计算机;因此,我想学习更多关于它们的知识。
Hcoco_me
·
2024-02-04 12:23
安全相关
Soc
GPU
人工智能
逆向
安全
ARM
【Soc级系统防御】基于IP的SoC设计中的安全问题
文章目录Perface硬件知识产权(IP)基于IP的SoC设计中的安全问题硬件木马攻击攻击模式知识产权盗版和过度生产攻击模式
逆向
工程集成电路
逆向
工程示例Fpga的安全问题FPGA预演基于FPGA的系统的生命周期实体生命周期对
Hcoco_me
·
2024-02-04 12:18
数字IC
安全
GPU
硬件架构
加密
Soc
微信小程序
逆向
重打包:@vant框架[渲染层错误]
利用之前博客的方法对小程序进行解包反编译之后,发现报了很多渲染层错误,详细的错误都很奇怪。其实我们只要重新安装VantWeapp就可以解决此问题。这里要注意vant和vant-weapp的区别!cmd至小程序根目录下npminit一路回车即可npmivant-weapp-S--production安装成功后点击微信开发工具当中的:工具=>构建npm然后按照报错提示当中的文件目录结构将minipro
uiop_uiop_uiop
·
2024-02-04 10:58
小程序
微信小程序
小程序
Python爬虫8-异步加载
目录9.1异步加载技术与爬虫方法9.1.1异步加载技术概述9.1.2异步加载网页示例9.1.3
逆向
工程9.2综合案例1-爬取简书网用户动态信息9.2.1爬虫思路分析9.2.2爬虫代码及分析9.1异步加载技术与爬虫方法
查尔斯-狩乃
·
2024-02-04 09:04
Python爬虫
python
爬虫
猿人学2022安卓
逆向
对抗比赛第一题分析
整体的笔记为自己分析的流程,大佬勿喷第一步准备工具charles抓包工具pixelxl真机jadx本机安装python和frida第二步安装app查壳和抓包通过GDA可以了解到app没有任何的壳防止app有可能不走代理,所以通过charles+postern进行sock转发通过注册后进入第一题**计算1~100页所有数字之和**Charles中可以看到post请求有三个参数,请求的结果为每页需要计
贫穷斯蒂芬
·
2024-02-04 07:58
#Android逆向分析笔记
java
逆向
android
python
app
逆向
-frida定位header请求头中signature加密参数
文章目录一、前言二、定位加密参数三、代码实现四、结语一、前言定位app引力播lesson4-com.iCitySuzhou_nocheck_nopack.apk中signature加密参数。app下载:链接:https://pan.baidu.com/s/1ZdUMfmhq0dTij1nzBo5FKg提取码:izrb二、定位加密参数先抓包查看请求地址,为了避免抓包反爬,我这里直接用抓包(具体:mi
我是花臂不花
·
2024-02-04 07:27
app逆向随笔
java
javascript
python
js
逆向
第23例:猿人学第11题-app抓取-so文件协议破解
文章目录一、前言二、定位关键参数一、前言任务11:完成群里发布APP的任务,并将任务结果填入下方二、定位关键参数抓取app数据,就需要先抓包查看请求地址,这里存在抓包工具被检测的情况,我这里用的mitmproxy运行WireGuard透明代理抓包如何配置顺利解决抓包反爬。可以看到是get请求,请求参数是id和sign,不难发现sign就是加密字符串,这里我先再通过postman测试重放攻击,发现可
我是花臂不花
·
2024-02-04 07:57
js逆向100例
java
app
逆向
-frida Hook Java类如何打印[object object]
方法一console.log(JSON.stringify(p))可能打印不出来字符串,一般能打印出p的字节数组。方法二1.先确认object是什么类型(比如要打印p)先console.log(p.$className)查看p是什么数据类型2.Java.cast把p强转为对应类型3.调用该类对应的输出方法。通常有一个toString()方法案例一varpwd=Java.use("java.lang
我是花臂不花
·
2024-02-04 07:57
app逆向随笔
java
开发语言
完结,从零开始学python(十八)想成为一名APP
逆向
工程师,需要掌握那些技术点?
MySQLRedisMongoDB2.机器学习3.全栈开发4.数据分析Numpy+pandas+MatplotlibHadoopSpark5.爬虫工程师养成采集功底自动化和抓包框架源码scrapyfeapder爬虫集群部署JS
逆向
适用于零基础学习和进阶人群的
爬完虫变成龙
·
2024-02-04 07:52
python
python开发
APP逆向
python
开发语言
python爬虫
python开发
java
APP逆向
NDK
RPC原理
调用包含下面几个调用步骤:1、调用方持续把请求参数对象序列化成二进制数据,2、服务提供方从TCP通道里面接收二进制数据3、根据RPC协议,服务提供方将二进制数据分割出不同的请求数据,经过反序列化将二进制数据
逆向
还原出请求对象
归来少年Plus
·
2024-02-04 07:21
rpc
网络协议
网络
上一页
2
3
4
5
6
7
8
9
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他