静态分析:IDA逆向代码段说明 text、idata、rdata、data 通常IDA对一个PE文件逆向出来的代码中, 存在四个最基本的段text、idata、rdata、data, 四个段为PE文件的结构中对应的段。 一、text段: 该段位程序代码段,在该段一开始就可以看到: .text:004 ...
分类:
其他好文 时间:
2018-04-26 01:16:58
阅读次数:
191
逆向中静态分析工具——IDA初学者笔记之字符串分析 程序中往往包含很多字符串资源,这些资源存在于PE文件的rdata段,使用IDA反编译后,可以查找到这些字符串, 逆向破解程序通常需要一个突破点,而这个突破点,往往就是一个Messagebox,因为这个Messagebox可以很直观的 让我们知道当前 ...
分类:
其他好文 时间:
2018-04-26 01:14:39
阅读次数:
203
1、perf命令简要介绍 性能调优时,我们通常需要分析查找到程序百分比高的热点代码片段,这便需要使用 perf record 记录单个函数级别的统计信息,并使用 perf report 来显示统计结果; 举例 perf record -e cpu-clock -g -p 222 -g 选项是告诉pe ...
分类:
其他好文 时间:
2018-04-24 20:24:23
阅读次数:
194
LVM是LogicalVolumeManager逻辑卷管理的简写,主要功能对卷能够进行方便的动态扩展和缩减,大提高了磁盘管理的灵活性,工作原理大概如下几点1.物理磁盘被格式化为PV(PhysicalVolume)物理卷,空间被划分为一个个的PE(PhysicalExtend)物理拓展2.把PV加入到VG(VolumeGroup)卷组中,在VG中以PE的形式展示3.LV基于PE创建,大小为PE的整
分类:
系统相关 时间:
2018-04-24 10:59:16
阅读次数:
274
环境 WIN平台IIS服务器 经常出现于ASPX页面 汇总 1.权限问题 出现场景 : 基于ACCESS数据库 原因解析 : 1.首先需要排除自身问题,例如建表使用关键字,格式错误,插入数据与数据库类型不匹配等等 2.TEMP权限检查,当数据写入数据库的时候需要获取当前服务器权限只有设置了IIS的t ...
软件包管理,要做到如何管理软件,包括安装,卸载,基本的功能查询,搜索等重点如何使用rpm包yum管理如何编译安装软件运行和编译ABI:ApplicationBinaryInterface操作系统接口标准,调用2进制程序的接口Windows与Linux不兼容ELF(ExecutableandLinkableFormat)PE(PortableExecutable)库级别的虚拟化Linux:WINEW
分类:
其他好文 时间:
2018-04-21 00:22:43
阅读次数:
156
delphi: 55 PUSH EBP 8BEC MOV EBP,ESP 83C4 F0 ADD ESP,-10 B8 A86F4B00 MOV EAX,PE.004B6FA8vc++ 55 PUSH EBP 8BEC MOV EBP,ESP 83EC 44 SUB ESP,44 56 PUSH E ...
分类:
其他好文 时间:
2018-04-20 00:12:43
阅读次数:
237
3dmax2019 PJ中文版界面语言:中文版/英文版软件大小:5.32GB运行环境:Win2003,WinXP,Win2000,Win9X,Win7运行支持:64位下载地址: https://pan.baidu.com/s/1p0tYxru0hGzIihQpTLnFcA 密码: g3ns 3dmax2019 PJ中文版介绍虽然2019年还没到,但是Autodesk公司将于2018年5
分类:
其他好文 时间:
2018-04-16 14:39:25
阅读次数:
199
mysql增量和完全备份innobackupex2.1.9版本1 yum安装: 官网地址:https://www.percona.com/doc/percona-xtrabackup/LATEST/installation/yum_repo.htmlyum install http://www.pe ...
分类:
其他好文 时间:
2018-04-15 18:45:31
阅读次数:
173
题目:https://vjudge.net/problem/POJ-3259 While exploring his many farms, Farmer John has discovered a number of amazing wormholes. A wormhole is very pe ...
分类:
其他好文 时间:
2018-04-15 16:18:44
阅读次数:
179