梦~醒🍇
volayility工具的使用方法
获取内存镜像详细信息 imageinfo 是 Volatility 中用于获取内存镜像信息的命令。它可以用于确定内存镜像的操作系统类型、版本、架构等信息,以及确定应该使用哪个插件进行内存分析 1python2 vol.py -f Challenge.raw imageinfo #f:指定分析的内存镜像文件名 123456上述输出中,Suggested Profile(s) 显示了 Volatility 推荐的几个内存镜像分析配置文件,可以根据这些配置文件来选择合适的插件进行内存分析AS Layer2 显示了使用的内存镜像文件路径KDBG 显示了内存镜像中的 KDBG 结构地址Number of Processors 显示了处理器数量Image Type 显示了操作系统服务包版本Image date and time 显示了内存镜像文件的创建日期和时间 获取正在运行的程序 这里我们用 Win7SP1x64 配置文件进行分析,Volatility 的 pslist 插件可以遍历内存镜像中的进程列表,显示每个进程的进程 ID、名称、父进程 ID、创建时间、退出时间和路径等信息 1pyth ...
刷题2024.7.23
ctf秀新手笔刷题 杂项签到 下载文件后解压,是一张图片,放进010editor,搜索ctf,找到flag。 损坏的压缩包 打开压缩包,发现打不开,确实是损坏的压缩包。损坏的话可能是格式不太对,或者格式对了但是内容有问题 图片的格式可以用dat图的前两个字节来区别, jpg= FF D8,png =89 50,gif =47 49,Bmp=42 4D 丢进010editor看下,前两个字节是89 50,这个文件头标识对应的是png。把文件的后缀改成png就能正常显示了。 揣测了一下出题人出这道题,感觉很好出的,只要随便找张图片拿画图软件画上flag,然后把前两个字节改掉 谜之阑珊 比较两文件不同,扔进010editor,比较文件就能查看 你会数数吗 题目提示“你会数数吗”,统计每个字符出现的词频,然后降序排列,得到flag(脚本)
序列化和反序列化
网站:【CTF_Web:反序列化学习笔记(一)php中的类与对象 - CSDN App】http://t.csdnimg.cn/8DZX7 【CTF_Web:反序列化学习笔记(二)CTF经典考题由浅至深 - CSDN App】http://t.csdnimg.cn/NNftL 数组序列化 原数组: [‘a’=>‘str’, ‘b’=>1, ‘c’=>false] 序列化后: a:3:{s:1:“a”;s:3:“str”;s:1:“b”;i:1;s:1:“b”;i:1;s:1:“c”;b:0;} 对象序列化 对于PHP中的类C,属性 data=“abc” 会被序列化为不同的形式(%00代表空字符) Public属性: s:4:“data”;s:3:“abc” Private属性: s:7"%00C%00data";s:3:“abc” Protected属性: s:7"%00*%00data";s:3:“abc” 其它数据类型 String(字符串):s Integer(整型):i Bool(Bool型):b NULL:N Arra ...
正则表达式中各种前缀和后缀含义
前缀: ‘.’代表着匹配前面的单个字符, ‘+’代表匹配一次或者是多次, ‘+?’代表重复一次或者多次,尽可能的少重复 后缀: i :(PCRE_CASELESS)   如果设定此修正符,模式中的字符将同时匹配大小写字母。 m:(PCRE_MULTILINE)   默认情况下,PCRE 将目标字符串作为单一的一“行”字符所组成的(甚至其中包含有换行符也是如此)。“行起始”元字符(^)仅仅匹配字符串的起始,“行结束”元字符()仅仅匹配字符串的结束,或者最后一个字符是换行符时其前面(除非设定了D修正符)。这和Perl是一样的。  当设定了此修正符,“行起始”和“行结束”除了匹配整个字符串开头和结束外,还分别匹配其中的换行符的之后和之前。这和Perl的/m修正符是等效的。如果目标字符串中没有“\n”字符或者模式中没有或 ,则设定此修正符没有任何效果。 s:(PCRE_DOTALL)   如果设定了此修正符,模式中的圆点元字符(.)匹配所有的字符,包括换行符(一般情况下‘.’是不能匹配‘\n’的)。没有此设定的话,则不包括换行符。这和 Perl 的 /s 修正符是等效的。排除字符类例如 [^a ...
avatar
🐟认真摸鱼中
梦~醒🍇
往前走,别回头🍭🍭🍭
前往小窝
公告栏
--- 主域名 ---
blog.m3x1.cn | blog.m3x1.fun
--- 备用域名 ---
备用1
cloudflare.m3x1.cn
--- 网站安卓APP ---
🍧点此下载(暂无)🍧

最新文章
小站资讯
文章数目 :
100
本站总字数 :
10.5w
本站访客数 :
本站总访问量 :
最后更新时间 :
空降评论复制本文地址
随便逛逛昼夜切换阅读模式关于博客美化设置切换全屏打印页面