这里是千夏

这里是千夏

某VapeLiteV3.4.2破解版的账户窃取分析

某Vape LiteV3.4.2破解版的账户窃取分析在论坛中发现了该样本,帖子使用了Codex分析,但某绒的人工分析结果是无恶意行为,于是对其进行分析 原贴分析行为: 加载器分析静态分析Loa...

PolarCTF靶场Web方向简单难度WriteUp

PolarCTF靶场Web方向简单难度swp扫一下看到了index.php的交换文件 /.index.php.swp function jiuzhe($xdmtql){ ...

NCTF2026个人题解

NCTF2026个人题解Hook My Secret三个关卡,第一个是手势密码,与后面不相关,可以直接跳过 第二关在native中,分析libhookmysecret.so,定位到函数Java_...

OverTheWire Bandit通关记录

OverTheWire Bandit通关记录Level0ssh 用户名@连接地址 -p 指定端口 ssh bandit0&#...

第19届CISCN&CCB半决赛

第19届CISCN&CCB半决赛MediaDrive防御注意到用户信息存储序列化后在cookie中 根据题目信息,设置用户偏好时存在漏洞 注意到用户信息在反序列后不会校验编码的合法性,可...

DeepSeek手机端消息撤回拦截分析

DeepSeek手机端消息撤回拦截分析工具版本为1.7.7 使用Charles、JADX和Frida辅助分析 分析过程使用Charles抓包进行分析: 观察到这里收到了一个特殊的内容,如下: ...

2025年第19届CISCN&CCB初赛个人题解

2025年第19届CISCN&CCB初赛个人题解逆向工程babygame所用工具GDRETools:https://github.com/GDRETools/gdsdecomp Cybe...

易班v5.1.9 登录及易点名分析

易班v5.1.9 登录及易点名分析前言站在巨人的肩膀上 工具:算法助手、反射大师、Charles 脱壳使用反射大师dump dex文件 登录协议Charles抓包,抓到的登录数据如下: ct,...

2025年H^3 CTF赛个人WriteUp

2025年H^3 CTF赛个人WriteUp注:本文包含大量AI辅助创作 Webgallery本题后端为flask,不能传php,根据AI提示,可以替换模板文件造成任意代码执行。 根据附件: ...

记录修改一款基于Godot引擎的扫雷游戏

记录修改一款基于Godot引擎的扫雷游戏前言工具:GDRETools/gdsdecomp: Godot reverse engineering tools 需求: 点击掀开的格子切换...