这里是千夏

这里是千夏

一种基于替换核心类绕过ZKM22反JavaAgent的方法

利用-Xbootclasspath绕过ZKM22的反JavaAgent前言如果我们尝试使用Java Agent探测ZKM22,在启动时会看到如下的报错信息: 这实际上是ZKM对javaagen...

CrackingCity发布IDM下载器破解补丁携带挖矿的简要分析

IDM破解补丁携带挖矿前言网上冲浪偶然发现了一个IDM破解,下载地址在www[.]crackingcity[.]com/idm-crack/ 初步检测下载后得到一个IDM安装...

看雪KCTF2023第一题Writeup

KCTF2023第一题运行程序,提示输入 拖入IDA,F5之后得出的伪代码可能不太准确,双击进入几个函数之后在回来重新F5几次就可以显示出如下代码,大概是64位程序没能正确识别函数参数 可以...

IDA Pro7.7 SP1反编译窗口显示中文字符

IDA Pro 7.7.220118 (SP1)中文函数名设置及显示的相关问题IDA来自IDA Pro 7.7.220118 (SP1) 全插件绿色版 参考IDA7.5支持中文函数命名的办法针对...

展开译文时,绕过古诗文网的登录

绕过古诗文网的登录下一篇:绕过古诗文网播放朗读时的登录 以《庖丁解牛》为例,翻到下面的“展开阅读全文”时跳转到登录页面 跳转页面如下图: 登录绕过F12打开开发者工具,定位到展开的按钮,注意...

PolarCTF2024春季个人挑战赛个人Writeup

PolarCTF2024春季个人挑战赛个人Writeup这里包含了Crypto的两道题,Misc的两道题和Web的一道题。 Reverse方向的题解单独写了一篇:PolarCTF2024春季个人...

PolarCTF2024春季个人挑战赛Reverse方向个人Writeup

PolarCTF2024春季个人挑战赛Reverse方向个人Writeup这里是个人Writeup,本次比赛Reverse方向共有6道题,解出5道,其中题目“易位”没能解出。 其他方向的个人题解...

你的记事本安全吗:瞄准中国用户的恶意的文本编辑器

你的记事本安全吗:瞄准中国用户的恶意的文本编辑器本文为翻译,感觉不如机翻。 原文地址:Infected text editors load backdoor into macOS | Secur...

易语言程序独立编译简要逆向及入口点的寻找

这是一篇对由易语言独立编译导出文件的简要逆向分析记录,基于易语言5.9,技术有限,如有错误还望指出,谢谢! 程序准备首先,我们准备一个十分简单的易语言程序,有一个窗口,其中有一个按钮,按下弹窗信...

movemenoreg 利用U盘传播的VBS病毒分析及免疫

全文为了显示效果,所有vbscript的代码块标注的语言都是visual-basic,实际语言为vbscript 模拟感染U盘在一台已受感染的计算机上插入U盘,可发现占用空间大小不变,但U盘中的...