
网络、逆向、汇编
通用寄存器与标志位寄存器OF/DF/IF/TF/SF/ZF/AF/PF
这些的寄存器是程序执行代码最最常用,也最最基础的寄存器,程序执行过程中,绝大部分时间都是在操作这些寄存器来实现指令功能。 所谓通用,即这些寄存器CPU没有特殊的用途,交给应用程序“随意”使用。注意,对于有些寄存器,CPU有一些潜规则,用的时候要注意。
汇编指令 栈现场保护 算数运算 位运算 比较指令 跳转指令 循环指令 寻址方式
1 nop 指令 2 现场保护指令 2.1 push 与 pop 2.2 pushad 与 popad 2.3 pushfd 与 popfd 3 内存操作 3.1 mov指令 3.2 movsx 与 movzx 4 lea 指令 5 xchg 指令 6 算数运算指令 6.1 add 与sub指令 6.2 adc 与 sbb 指令 6.3 inc 与...
汇编 CALL和RET指令
call 和 ret 指令都是转移指令,他们都修改ip,或同时修改cs和ip,他们经常被共同用来实现子程序的设计。
汇编 端口 shl和shr指令
1.1 端口的读写 1.2 CMOS RAM芯片 1.3 shl 和 shr 指令0
Charles 抓包工具使用详细介绍
Charles是一款强大的网络抓包工具,主要用于分析和调试网络流量。它适用于多种操作系统,包括 Windows、macOS和linux。
浏览器F12功能详细介绍
掌握浏览器调试基本属于开发者必备的技能,熟悉使用浏览器调试功能已成为每个相关人员的必经之路,对于前端开发者、爬虫工程师、js逆向等人员尤为重要,下面这篇文章将带大家深度了解与使用此项技能,喜欢的可以收藏,以防丢失哦。
pacp格式文件分析
网络通信过程中会发送大量的请求,每一个请求都需要通过IP数据包进行交互,但是IP数据包的头部信息过于复杂,如果通过IP数据包头进行数据包之间的区分就太复杂了,所以就产生了元组。 五元组是元组中的一种,还有四元组、七元组。通过五元组可以表示所在的数据包属于哪一个会话。该头正在数据包查重和流量对比的时候使用较多。...
Fiddler 使用方法及常见程序 代理配置 详细介绍
Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。
逆向分析 工具、加壳、安全防护篇
软件安全是信息安全领域的重要内容,设计到软件相关的加密、解密、逆向分析、漏洞分析、安全编程以及病毒分析等。
frp 内网穿透
注意事项: 1)服务器端和内网机器端下载的版本要相同,否则可能会影响内网穿透 2)根据服务器系统选择合适的脚本 脚本主要分为服务端与客户端文件 1.外网服务器端用到的是Frps和Frps.ini 2.win10电脑用到的是Frpc和Frpc.ini 注: 服务端部署,可以只保留服务端文件 frps** 客户端部署,可以只保留客户端文件 frpc**
SOCKS代理 EarthWorm sSoks
服务器在内网中,可以任意访问外部网络 服务器在内网中,可以访问外部用网络,但服务器安装了防火墙来拒绝敏感端口的连接 服务器在内网中,只对外开放了部分端口(例如80端口),且服务器不能访问外部网络
应用隧道技术 ssh转发 dnscat2
在内网中建立一个稳定、可靠的数据通道,对渗透测试非常重要。 应用层的隧道通信技术主要利用应用软件提供的端口来发送数据。 产检的隧道协议:SSH、HTTP/HTTPS和DNS
netsh端口转发 内网映射实例
0
ptunnel
PingTunnel 也是一款常用的ICMP隧道工具,可以跨平台使用。为了避免隧道被滥用,它可以为隧道设置一个密码。
域名系统DNS
1 域名系统概述 2 互联网的域名结构 2.1 顶级域名TLD(Top Level Domain) 2.1.1 国家顶级域名nTLD 2.1.2 通用顶级域名gTLD 2.1.3 基础结构域名(infrastructure domain) 2.2 互联网的域名空间 3 域名服务器 4 域名服务器类型 4.1根域名服务器 4.2 顶级域名服务器 4.3...
网际控制报文协议 ICMP
为了更有效地转发IP数据报和提高交付成功的机会,在网际层使用了网际控制报文协议 ICMP(Internet Control Message Protocol) ICMP是互联网的标准协议 ICMP允许主机或路由器报告差错情况和提供有关异常的报告。...
桥接 NAT Host-only介绍
1 桥接模式 2 NAT模式 3 Host-only模式
wireshark抓包
wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。 wireshark官网:https://www.wireshark.org/ 多平台:在 Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 和许多其他平台上运行 win10由于抓包不显示网卡,可以这里下载win10pcap兼容性安装包:
实验一 查看CPU和内存 Debug 用机器指令和汇编指令编程
Debug是Dos、Windows都提供的实模式(8086方式)程序调试的工具。使用它,可以查看CPU各种寄存器的内容。内存的情况和在机器码级跟踪程序运行。
- « 上一页
- 1
- 下一页 »