E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
逆向工程基础
[Tools]Windows下Binwalk安装和快捷调用
介绍Binwalk是一个固件的分析工具,旨在协助研究人员对固件非分析,提取及
逆向
工程用处。简单易用,完全自动化脚本,并通过自定义签名,提取规则和插件模块,还重要一点的是可以轻松地扩展。
車鈊
·
2023-06-19 06:48
#
环境配置
#
脚本
Binwalk
工具
Windows平台下安装binwalk
关于binwalkBinwalk是一款快速、易用,用于分析,
逆向
工程和提取固件映像的工具。简单易用,完全自动化脚本,并通过自定义签名,提取规则和插件模块,还重要一点的是可以轻松地扩展。
烟雨天青色
·
2023-06-19 06:18
python
pip
安全工具
binwalk
python
windows
读《迭代》摘要:新媒体,新商业与逆袭之路
2.生意逻辑的迭代~产品要个性,内容要人格化,要
逆向
思维,不要人
HONG姐笑谈职场
·
2023-06-19 06:01
单向散列函数(哈希)【密码学】(一)
1、单向函数概念:正向计算容易,
逆向
计算困难的函数。2、散列函数概念:把任意大小的输入,转成固定长度的数据的函数。通常把转换后的数据称为散列
勤奋的懒羊羊~
·
2023-06-19 02:20
密码学
密码学
学习
笔记
《计算之魂》读书笔记——第2章,从递推到递归
但是“计算思维”则不同,它是一种自顶向下、先全局后局部的
逆向
思维方式,被称为“递归思维”。作为计算机工程的从业者,我们经常需要从递推思维中抽离出来,转换到计
牧羊女说
·
2023-06-19 01:26
读书笔记
算法
快手直播弹幕采集-python-protobuf解析
二、使用步骤1.js
逆向
(1)F12控制台抓包找到传递消息的ws(2)进入ws所在的js文件找到json格式的protobuf定义文件2.根据步骤1定义.proto文件结果展示前言本文主要讲解采集protobuf
秋恋猫
·
2023-06-19 00:43
快手逆向
python
1024程序员节
iOS
逆向
-01:汇编
前言:在
逆向
开发中,非常重要的一个环节就是静态分析,一个APP安装在手机上面的可执行文件本质上是二进制文件,因为iPhone手机本质上执行的指令是二进制,由手机上的CPU执行,所以静态分析是建立在分析二进制文件上面
恍然如梦_b700
·
2023-06-18 20:42
安卓
逆向
:脱壳原理分析
注意点:1、多dex:使用脱完之后,可能会有很多dex文件。fart脱出来的dex文件会伴随着同名的txt文件。如果有想找的类名,可以grep类名到txt文件找,然后再找同名的dex。2、打开异常:可能是dex的开头魔数故障https://blog.csdn.net/sinat_18268881/article/details/55832757这里有解释魔数是什么。大概意思是用010Editor打
凉亭下
·
2023-06-18 08:28
Android
android
java
开发语言
1.1概论
一、什么是CTFctf就是夺旗赛,技术交流的重要途径,信息安全竞赛的一种形式,“计算机的奥林匹克”二、比赛形式1、解题模式2、攻防模式三、题目类型1、web安全2、
逆向
工程pwn3、漏洞挖掘4、密码学5
辣个骑士
·
2023-06-18 06:45
CTF
安全
编写第一个app应用
本着对破解apk的热爱,还是要接触一点编程了,为什么没在apk
逆向
方面找到黑客精神的大表哥们呢,希望有表哥们来推荐相关的交流群(黑客精神的交流群,因为我觉得收个几块钱进群也没什么卵用,不会学到什么东西)
Sund4y
·
2023-06-18 02:38
学习笔记 | 基于大模型的优质 Prompt 开发课
无需
工程基础
、会打字就能学的大模型时代必备技能。课程内容涵盖优质Prompt构建方式、优化技巧、场景应用等全栈知识。该课程手把手教授如何构建高质量提
叶庭云
·
2023-06-18 02:37
ChatGPT
实践
大型语言模型
ChatGPT
AIGC
文心一言
提示词工程
JS
逆向
之webpack打包网站实战
前言最近学习的进度有点缓慢,前段时间研究了下极验的滑动验证的js,怎么说呢,难度还是可以的,之后会写关于极验的一个流程跟加密破解的过程,在这之前呢,我们先了解下另一个知识点---webpack,会对之后研究极验还是有点帮助的。本文会带着大家从了解到实战解决一个webpack打包的网站,网址aHR0cHM6Ly9zeW5jb25odWIuY29zY29zaGlwcGluZy5jb20v一、webpa
lizz2276
·
2023-06-17 23:11
javascript
webpack
开发语言
爬虫-Webpack
逆向
实战 有习题
爬虫-Webpack
逆向
实战我只要喝点果粒橙关注IP属地:青海0.1052022.04.3019:21:46字数4,875阅读5,142全文目录webpack打包是前端js模块化压缩打包常用的手段,特征明显
lizz2276
·
2023-06-17 23:41
javascript
webpack
前端
Android
逆向
猿人学2022年app比赛第五题双向验证SSLpinning(步步验证)
SSLpinnig前言一、起步二、抓包三、分析四、验证第一种方法:第二种方法:借鉴前言这题在抓包方面会有点小问题,但是最后结果是正确出来了,如果有了解后面这个问题的读者,请多指教,十分感谢。一、起步先打开APP,打开第五题,可以发现是一个双向认证的题目。二、抓包打开代理工具抓包设置一下于Charles的端口,我这里使用的代理工具是Brook。代理打开后,访问第五题,会发现一直转不出来结果。并且Ch
Charles-L
·
2023-06-17 22:33
Android
爬虫
android
javascript
java
python
Android
逆向
猿人学2022年app比赛第四题grpc与Protobuf使用(步步验证)
借鉴前言前面2-3题和第一题解题思路基本上一样的,这里就不出教程了,这篇文章比较繁琐,基本上描述了我做这题的思路,有很多走不通的地方也有对应的方法,所以会比较长,没有耐心的朋友可以看看其他人较为简短的文章(
逆向
这东西主要看思路
Charles-L
·
2023-06-17 22:03
Android
android
javascript
java
Android
逆向
之旅-Android Studio的调用So文件极简教程(2022最新版Android Studio2021.3.1,踩坑版)
一、配置so需要的库环境高版本的AndroidStudio已经集成了LLDB调试库,所以说,大家不要在找为什么没有,该从哪里去找。现在很多教程都是老的,这个算是我用的这个版本的最新方法,踩坑版。File->setting二、创建so文件的工程直接选择最后一个File->Newproject下一步这些配置,自己按照喜好就好了配置好该页面后,直接点击右下角的“Finish”,项目就算建好了。记得需要用
Charles-L
·
2023-06-17 22:03
Android
android
android
studio
ide
Android
逆向
之旅—反编译利器Apktool使用教程(Apktool的安装使用)建议新手浏览
文章目录一、下载软件第一步(apktool.bat)第二步(apktool.jar)二、安装软件三、使用软件解包修改文件重打包签名生成keystore文件进行签名四、使用一、下载软件首先下载apktool.bat和apktool.jar官网地址:https://ibotpeaches.github.io/Apktool/install/这个译文:1.下载Windows包装脚本(右键单击,将链接另存
Charles-L
·
2023-06-17 22:32
Android
android
android
studio
js
逆向
环境自吐(第七版)
前言写了一个简单的环境自吐直接看缺了什么,借助了chatgpt的一些提示,如果有不正确的地方请指正。(仅供学习使用)代码在最下面。第五版增加了详细注释第六版支持了浏览器和Node使用,在浏览器上用需要将window变成windows,浏览器window暂时不支持使用代理(貌似用插件可以实现,正在寻找解决办法中…)第七版对代码进行了微调,新增了小红书X-S自吐样例实践1.某宝2.某夕夕3.某团4.某
Charles-L
·
2023-06-17 22:32
爬虫
Js逆向
javascript
Nike登录的acw_sc__v2参数
逆向
详细思路分析(非常简单,建议入手)含AST解混淆代码
分析目录前言一、分析三、总结四、番外1.AST解混淆前言最近周末闲着无事,看了一下Nike的登录,发现连环境都不用补acw_sc__v2这个参数,分享出来给大家趣味性娱乐一下一、分析打开F12抓包看看登录老样子复制curl给抓到Postman里面去分析一下具体的参数查找就不演示了(就是简单的删参数看看啥需要啥不需要)。最后可以发现,cookie只需要这个acw_sc__v2就可以完成登录了。这是没
Charles-L
·
2023-06-17 22:30
爬虫
Js逆向
python
javascript
爬虫
【JS
逆向
】之jsvmp猿人学18题
JSVMP我又是很长时间没更博客了今天讲jsvmp,这个玩意算是现在保护js代码最大的工具之一吧vmp大家应该都知道就是虚拟机其实一样是混淆控制流但是如果你想去跟这个玩意呢那么可能你跟个一两天都不一定能搞出来跟栈还需要很强大的经验的和耐心,废话不多说开始文章目录JSVMP一、抓包二、进入代码段1.下XHR断点2.分析和解决总结一、抓包1.打开网址直接百度搜索猿人学就好翻到18题2.打开发f12调试
_花爷
·
2023-06-17 22:13
js逆向
javascript基础
javascript
开发语言
ecmascript
脱壳破解资源
工欲善其事必先利其器,好的工具在
逆向
破解工程中起到事半功倍的作用。
星空下的嗳
·
2023-06-17 22:41
Linux
脱壳
汇编
Python 爬虫学习路线、github 爬虫项目、spidertools、大佬博文
爬虫工程师的尽头是
逆向
安全工程师!很多搞易语言的对于
逆向
很拿手,可以逛逛易语言的一些论坛,重要的是思路,实现的语言无所谓。
擒贼先擒王
·
2023-06-17 22:11
Python
爬虫
python
爬虫
学习
android
逆向
攻防01-http抓包
概述网络抓包,是Android应用
逆向
分析的重中之重,很多时候我们拿到一个APP,不知道从何入手分析,往往是从抓包开始,先弄清楚他与服务器通信的内容,如果一目了然,我们完全可以照搬,自行写一个程序来模拟
liaomin416100569
·
2023-06-17 22:11
android
http
网络协议
B-6:
逆向
分析及隐写
任务环境说明:服务器场景:FTPServer20220509(关闭链接)FTP用户名:PE01密码:PE01C语言:渗透机Windows7(EmbarcaderoDev-C++)1,从靶机服务器的FTP上下载PE01文件,对PE01.exe二进制文件进行静态调试,将main函数的入口地址作为Flag值提交;双击渗透机kali桌面上的ida程序。打开ida。启动之后选择go:接着讲PE01.exe文
浩~~
·
2023-06-17 20:55
中职网络安全
服务器
运维
网络安全
系分 - 软件工程
个人总结,仅供参考,欢迎加好友一起讨论文章目录系分-软件工程考点摘要信息系统的生命周期软件系统的生命周期软件开发方法1
逆向
工程2净室软件工程CSE软件开发模型1瀑布模型2演化模型3螺旋模型4喷泉模型5V
WorkLee
·
2023-06-17 19:24
软考
-
系统分析师
软考
系统分析师
【新版】系统架构设计师 - 软件工程
软件工程考点摘要软件工程概述软件能力成熟度模型软件过程模型瀑布模型原型化模型增量模型螺旋模型喷泉模型V模型迭代与增量的概念CBSD基于构件的模型(构件组装模型/基于构件的软件开发)RAD模型(快速应用开发模型)统一过程(RUP/UP)敏捷开发方法
逆向
工程净室软件工程
WorkLee
·
2023-06-17 19:53
软考
-
系统架构设计师
软考
系统架构设计师
《投资最重要的事》第11章
逆向
投资
【阅读与思考】问题一:什么是
逆向
投资?
逆向
投资即:在别人沮丧地抛售时买进,在别人兴奋地买进时抛售。问题二:在作者看来,为什么要
逆向
投资?
逆向
投资的行为都需要很大的勇气,但它能带来最大的收益。
文倩定投人生
·
2023-06-17 18:56
【易车网实例】x-sign
逆向
保姆级教程
易车号x-sign
逆向
前言许多网站都有反爬机制,x-sign加密就是许多反爬虫机制的其中一种,本次将以易车号作为目标进行演示。方法仅供学习参考。
一朵小菜花
·
2023-06-17 16:09
python
爬虫
开发语言
app安卓
逆向
x-sign,x-sgext,x_mini_wua,x_umt加密参数解析
安卓
逆向
某生鲜平台app本文仅作为学习交流,禁止用于商业使用1.背景阿里系当前采用的加密版本是6.3,6.2版本的大家几乎都解决了,6.3的网上资料很少,这里讲讲6.3的解密过程1.阿里系通用这一套加密算法
我想吃橘子味的橙子々
·
2023-06-17 16:36
android
javascript
python
Android
逆向
分析
分析步骤通用
逆向
分析步骤1.了解该模块正向编程相关方法2.使用apktool解密apk,得到资源、jni模块等文件3.从apk提取出dex文件,使用dex2jar转换成jar文件,再用java
逆向
工具得到
凉亭下
·
2023-06-17 15:55
Android
android
android
studio
ide
Android后门计划-QQ防撤回分析
前言:确实好久没有更新文章了,最近有些懒了,
逆向
确实水特别深啊,这次发个库存吧,不过大家注意不要用作非法用途,仅供参考学习,所以不发成品。还谅解。
杨阿杨阿阳
·
2023-06-17 12:34
2020-06-26
今天学到了
逆向
思维,多元化思维模型:数学,复利理论,会计学,但是有蒙蔽性,建筑学,物理学,心理学,统计学。今天做的比较好的就是从长远角度考虑一
我还年轻加2
·
2023-06-17 11:58
使用Luhn算法实现信用卡号验证
该校验的过程:1、从卡号最后一位数字开始,
逆向
将奇数位(1、3、5等等)相加。2、从卡号最后一位数字开始,
逆向
将偶数位数字,先乘以2(如果乘积为两位数,则将其减去9),
陈全蛋
·
2023-06-17 05:41
算法
java
Xposed-anrdoid
逆向
的原子弹级框架,带你进入
逆向
的世界
先列个提纲,有时间一一道来1.xposed介绍2.xposed安装以及使用3.使用xposed
逆向
android4.测试中的动态埋点5.xpose实现微信自动添加好友
要什么昵称我没有
·
2023-06-17 05:35
SCTF情报局|Syclover战队专访来喽!
简单介绍一下Syclover战队吧〈A〉三叶草安全技术小组(Syclover)是由成都信息工程大学一群爱好安全技术的小伙伴们于2005年在学院的号召下自发组织、运营和管理的安全小组,是一个专注于渗透测试、
逆向
工程
Cyberpeace
·
2023-06-17 05:05
XCTF
SCTF
Syclover
【python】js
逆向
基础案例——有道翻译
前言嗨喽,大家好呀~这里是爱看美女的茜茜呐课程亮点:1、爬虫的基本流程2、反爬的基本原理3、nodejs的使用4、抠代码基本思路环境介绍:python3.8pycharm2022专业版>>>免费使用教程文末名片获取requests>>>pipinstallrequestsnodejs思路流程:apple请求加密我们传过去的内容经过了一段js加密(在浏览器执行的)变成了密文再到服务器对比如果对比结果
魔王不会哭
·
2023-06-17 04:18
python爬虫
python
javascript
开发语言
学习
《追求理解的教学设计》之“
逆向
设计”、“理解”感受
我们在考虑如何开展教与学活动之前,先要努力思考学习要达到的目的到底是什么,以及哪些证据表明学习达到了目的;必须要关注期望,然后才有可能产生适合的教学行为;认为最好的设计应当“以始为终”,从学习结果开始的
逆向
思考
Smile_0ec5
·
2023-06-17 04:43
拖延
相对于那种逼自己“坚持”的思路,这个也是一种
逆向
思维。
青苔痕
·
2023-06-16 20:49
iOS
逆向
之hook系统app
要想注入系统app,首先的找到合适的切入点,如何找到切入点,最开始想到的时候class-dump一下系统的程序,就要去找到程序所在地方,这里以SpringBoard为例1.通过ssh登录到手机,ps-el|grepSpring得到位置/System/Library/CoreServices/SpringBoard.app,找到程序.2.通过class-dump导出头文件,发现啥也没有,最后用mac
·
2023-06-16 15:16
ios逆向工程hook
iOS
逆向
技巧之HOOK
目前的几种hook方式:1.通过oc的runtime方式去hook,这个仅限于oc方法的hook,有局限性.2.通过monkeydev的logs方式进行hook,这个是monkeydev在oc的runtime方式封装成工具形式,也仅限于oc方法的hook.3.通过monkeydev的substrate可以hook地址,地址查找可通过IDA查看,优点:1.应用范围比较广,可以hookc、c++、sw
·
2023-06-16 15:45
逆向工程ioshook
iOS
逆向
之断点技巧
如何断在没有源码的第三方库里,这里涉及到lldb命令:brs-a+函数地址如何获得函数地址:1.可以通过IDA查找2.可以通过打断点到他的下级调用函数在函数栈切换成汇编模式才能看到函数起始地址@1.xcode-->Debug-->DebugWorkflow->AlwaysShowDisassembly查看汇编@2.已知0x100f0a2b0为函数的起始地址@3.通过函数地址-ASLR=函数mach
·
2023-06-16 15:45
ios逆向工程xcode
爬虫案例-使用Session登录指定网站(JS
逆向
AES-CBC加密+MD5加密)
总体概览:使用Session登录该网站,其中包括对password参数进行js
逆向
破解(涉及加密:md5加密+AES-CBC加密)难度:两颗星目标网址:aHR0cHM6Ly93d3cuZnhiYW9nYW8uY29tLw
云溪·
·
2023-06-16 14:40
爬虫项目大全
网络爬虫
JS逆向
Session登录
AES加密
MD5加密
Advanced-C.01.基础知识
计算机中最小的数据单位Byte:字节,计算机中信息组织和存储的基本单位,也是计算机体系结构的基本单位字长:计算机一次能够并行处理的二进制代码的位数进制与进制转换二进制转十进制:8421法十进制转二进制:除以2
逆向
取余
逃离地狱的恶魔
·
2023-06-16 13:41
#
C语言学习笔记
c语言
学习笔记
Mybatis学习笔记三
MyBatis的缓存1.1MyBatis的一级缓存1.2MyBatis的二级缓存1.3二级缓存的相关配置1.4MyBatis缓存查询的顺序1.5整合第三方缓存EHCache(了解)二、MyBatis的
逆向
工程
蓝朽
·
2023-06-16 12:10
后端相关
mybatis
学习
笔记
[python]国密SM3算法的实现
在学习单向函数时,有一个极端的概念叫做硬核谓词,它表示为f(x)=0|1,即任意长度的输入x经过函数f后都能得到一个确定的输出——0或者1,但由于输出仅有1个比特,所以无法
逆向
得到输入数据x。
Bbeibeibear
·
2023-06-16 12:45
密码
Android
逆向
环境搭建
逆向
工具手机rootAndroid
逆向
必要条件是你需要有个Root的手机,最好是真机。没有root的手机,
逆向
工作很难继续下去,手机的话,能解锁OEM的都可以。
Android小贾
·
2023-06-16 11:57
移动开发
Android
逆向
android
webview
移动开发
逆向
安全架构
12个让人尖叫的神奇
逆向
思维方式
1.有个老人爱清静,可附近常有小孩玩,吵得他要命,于是他把小孩召集过来,说:我这很冷清,谢谢你们让这更热闹,说完每人发三颗糖。孩子们很开心,天天来玩。几天后,每人只给2颗,再后来给1颗,最后就不给了。孩子们生气说:以后再也不来这给你热闹了。老人清静了。[思维方式的转变]抓住人性的弱点,无事不成。❤️2.两马各拉货车。一马走得快,一马慢吞吞。于是主人把后面的货全搬到前面。后面的马笑了:“切!越努力越
揽小胜
·
2023-06-16 11:51
【Android
逆向
】rpc调用某安App的X-App-Token签名函数
1.目标在学习的过程中,会遇到有些算法比较麻烦,没有办法直接还原。那我们就另辟蹊径,不去分析具体的算法实现。直接使用rpc的方式调用算法函数,本文章以某安App的X-App-Token签名函数为例。2.操作环境mac系统frida-dexdump:导出加固后dex文件Charles:抓取http接口已Root安卓机:脱壳Python3.8:实现rpc功能Jadx:导出dex文件为源码Android
·
2023-06-16 10:29
android
某apk算法
逆向
分析过程之旅
某apk算法
逆向
分析过程对某app抓包时发现所有请求都进行了加密,便对加密算法简单分析了下。
·
2023-06-16 10:22
android
Android程序
逆向
分析
最近在看《Android软件俺去与
逆向
分析》,所以把自己的实践过程整理一下。实例选自书中的第二章节,一个最简单的破解案例。分析Android程序是开发Android程序的一个
逆向
过程。
·
2023-06-16 10:50
android
上一页
82
83
84
85
86
87
88
89
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他