Harry 发布于 05月01, 2018

基于图形比较二进制可执行文件的思路

对可执行文件进行逐字比较将无法产生可用输出,即使对最微不足道的变化也是如此。基于反汇编的基本方法比较指令不会返回有用的结果,因为编译器在指令顺序和分配寄存器方面的自由度很大。这意味着不同编译器版本或者...

阅读全文 »

Harry 发布于 04月23, 2018

应该追求更好的思维模型

我们的学习目的,应该是追求更好的思维模型,而不只是单纯的获取更多的死知识,在一个落后的思维模型里,即使增加再多的信息量,也只是低水平的重复。每天忙得团团转,却不一定出得了成果,不是我们不努力,原来,我...

阅读全文 »

Harry 发布于 03月24, 2018

Operation Red Sea 红海行动

A:我做过这么多演习,训练,没想到会遇到这种情况,完全控制不了自己,副队,我没资格当蛟龙。B:你还记得我们是怎么成为蛟龙的么?我们经历过多少困难,想过多少次放弃,可还是坚持下来了,对吧?能站在这里,就...

阅读全文 »

Harry 发布于 03月22, 2018

0x08 - 动态调试

调试器让你看到程序在执行过程中做了什么,监控程序执行过程,让开发者监控程序的内部状态和运行。从反汇编器中获得一些程序的信息,1)反汇编在执行第一条指令前,立刻提供程序的快照,2)程序运行时,调试器查看...

阅读全文 »

Harry 发布于 03月01, 2018

Regular Expressions

分类:a - 查找特定的信息(搜索)b - 查找并编辑特定的信息(替换)应用场景:1)精确搜索,2)合法HTML/邮件/邮编/电话等等验证,3)搜索并且替换,4)找特定位置的开头和结尾。0x00 - ...

阅读全文 »