这里是千夏

这里是千夏

记录一次逆向学校智慧班牌(科大讯飞智屏系统),获取班牌密码

记录一次逆向搭载科大讯飞智屏系统的旧长虹智慧班牌并获取其密码前言由于学校环境限制,本文章部分所示内容为复现,并非真实环境截图。本文部分敏感内容已抹去。 思路利用adb的远程调试,在内网中连接到班...

PolarCTF2024冬季个人挑战赛个人Writeup

PolarCTF2024冬季个人挑战赛个人WriteupMiscSign-in questions下载得到的音频听了听没有明显异常,利用DIE检测到其中存在RAR,如图所示: 将其提取,并打开...

一种手动到达VProtect 2.1.0.0 OEP的方法

一种手动到达VProtect 2.1.0.0 OEP的方法这里仅为记录达到OEP的方法,未涉及IAT修复等内容,内容存在错误还请指正 配置插件反调试可使用SharpOD,参考如下配置: 需要注...

2024京华杯Web方向题目个人题解——验证码

验证码本来一直想写京华杯的题解了,但是今天才抽出时间。通过该题学到了浏览器自动化调试的技术,还是很有含金量的比赛。 前端经验不足,有误之处还请多指教 Hard难度网页屏蔽了快捷键和右键菜单,Ed...

PolarCTF2024秋季个人挑战赛个人Writeup

PolarCTF2024秋季个人挑战赛个人WriteupMisc文物追回附件中提供了一段音频和一张图片,图片尾藏了一个压缩包,压缩包需要密码。 音频听取后发现是SSTV编码,解码后获得如下图片:...

通过自定义类加载器(ClassLoader)实现类文件加密保护

通过自定义类加载器(ClassLoader)实现类文件加密保护前言由于Java语言自身特点,及其产生的中间代码中含有大量有意义的信息,Java的中间代码是易受攻击的。这里讨论一种基于Java自身...

记脱壳后运行报R6002 floating point support not loaded错误

记脱壳后运行报R6002 floating point support not loaded错误问题描述 脱壳前程序可以正常运行,脱壳后在使用某些功能时弹出VC++的错误弹窗,描述为floati...

Phorpiex家族蠕虫病毒DeviceConfigManager.exe分析

Phorpiex家族蠕虫病毒DeviceConfigManager.exe分析前言这个病毒采用了ShellCode、进程替换、虚拟机检测等手段对抗分析,主要行为有感染可移动磁盘和网络驱动器、替换...

网易云音乐缓存管理器,提取并解密缓存文件,获得MP3格式音乐文件

网易云音乐缓存文件提取并解密文章更新 更新时间 更新内容 2024年7月7日23:59:42 文章发布,NeteaseMusicCacheManager v1.0 成品成品下载:N...

分析希沃白板5.2.4启动图片所在路径

分析希沃白板5.2.4启动图片所在路径前言版本是5.2.4.8086 出于学习目的,仅供娱乐。 启动观察按照网络上的方法,替换C:\Program Files (x86)\Seewo\Easi...