第一篇博客【置顶、更新】
这是我的第一篇基于Hexo框架的博客。
使用的主题是Snippet。
以下链接来源于博客园或者CSDN,其中包括如何在Github上搭建基于Hexo框架博客的教程,以及其它常见的小问题。
一.参考链接 1.【基础篇】hexo博客搭建教程
2.Hexo分类及标签显示
3.Hexo主题实现多级分类显示
4.解决Hexo关于图片的问题
5.解决Hexo无法显示图片的几种方案
6.Hexo添加复制代码块功能
7.hexo添加文章更新时间
8.新版本Hexo+next搭建博客的注意事项(更新中)
9.Hexo | NexT打造一个炫酷博客
10.hexo博客添加gitalk评论系统
11.Hexo博客添加emoji表情支持
12.Hexo博客 | 一个插件,Hexo也可以展示PDF
博客加密
13.http://www.yoursite.cn/2019/09/13/hexo-passwd/
14.https://zhuanlan.zhihu.com/ ...
收集的熟悉且悦耳的古典(轻)音乐【更新】
本篇音乐清单按作者名-曲目名-别名(或英文名),下方标注表示
如果你有补充的,请在评论区评论、留言!图片来源于网络!
我发现很多流行音乐(华语、韩语等都有)都有古典音乐的取样,也对,“好的音乐来自古典”。大家可以对照着欣赏!
古典系列1.李斯特《钟》(La Campanella)
笔者注1:韩国女子团体BlackPink有一首《Shut down》就是取样自这首曲子。
2.莫扎特《A大调第11号钢琴奏鸣曲》
笔者注2:最后一个乐章是著名的《土耳其进行曲》。
3.门德尔松《春之歌》
笔者注3:耳熟的乐曲。
4.李斯特《安慰曲第三首》
笔者注4:安慰曲系列有6首,第3首最为知名。
5.勃拉姆斯《匈牙利第五号舞曲》
笔者注5:匈牙利舞曲也是一个系列。
6.莫扎特《小星星变奏曲》
笔者注6:法国歌谣《小星星(Twinkle twinkle little star)》估计是从这首曲子改编的。
7.小约翰·施特劳斯《蓝色的多瑙河》
笔者注7:新年时期常常演奏的乐曲,韩剧《鱿鱼游戏》中参加者集合时的背景音乐。
8.莫扎特《Sonata in C,K.545.》(C大调奏鸣曲,第16号 ...
逆向汇编常见知识点
1.寄存器rax,eax,ax,ah,al 我们时常能够在IDA中看到不同的寄存器,在它的汇编代码中可以看见像rax,eax等这些寄存器,实际上它们指的是同一个寄存器,只是位数不一样而已。下表说明了rax, eax, ax, ah, al之间的区别。
寄存器(以rax为例)
位数(二进制)
位数(十六进制)
rax
全 64 位
全 16 位
eax
低 32 位
低 8 位
ax
低 16 位
低 4 位
ah
ax的高8位
ax的高2位
al
ax的低8位
ax的低2位
其它寄存器例如rbx, rcx, rdx也是如此,但是寄存器rdi, rsi, rsp, rbp, rip的16位形式di, si, sp, bp, ip就不能够再细分为低8位或者高8位了。
2.不同寄存器的功能 接下来介绍不同寄存器的功能。通用寄存器
寄存器名称
具体
其它形式
用途
EAX
累加(Accumulator)寄存器
RAX,AX(AH、AL)
常用于乘、除法和函数返回值
EBX
基址(Base)寄存器
RBX,BX(BH、BL)
常 ...
IgniteMe,大小写转换,异或运算
1.附加前言 最近做了几道CTF中的REVERSE(即逆向工程)的题型,这些题目大多来自平台“攻防世界”(详情谷歌或百度),随后我在网络对比了一下同样一道题目不同人的做法,至少在目前看来网络上大部分博主的做法是先将程序拖到IDA中读取,然后按F5(IDA中自带的插件)把程序的汇编代码转换成高级语言伪代码(一般是C/C++的伪代码)来分析。这样做确实简单了,但是实际上还是分析高级语言代码而不是汇编语言代码,把高级语言再复习了一遍,那么汇编当中的语法以及常见指令的用法还是不熟悉。因此我认为从小白逐渐进步为高手的过程中不能让自己太舒适——只会将程序反编译成伪代码,而要学会一步一步分析汇编语言代码。
例如有的程序会加壳,手动脱壳的过程中你还能用老办法恢复伪代码吗?很明显,不行。加壳后直接分析得到的根本不是正确的汇编代码,更别说恢复伪代码了。要知道伪代码是基于汇编代码的呀。所以上文提到的“学会分析汇编代码”显得尤为重要。这也就是网上虽然有解题过程,但我还是要再写出的原因(至少在笔者这些文章中通过分析汇编代码得到flag的)。
这篇文章比较长,所以笔者做了一个目录,望读者耐心阅读!
2. ...
Hexo博客的注意事项
这篇文章我来说一下Hexo博客搭建时可能出现的错误,给出一个“比较”合理的解决方案。
1.hexo init 在起初初始化博客的时候,需要执行命令hexo init,最后git会Installing dependency...就是安装依赖项,这里最好多等一会儿。然后再用cnpm install安装hexo需要的库。 初始化博客需要一个空文件夹,不然执行这个命令时会出错!
2.插件安装 安装插件一定要注意看插件的文档,一般都会讲如何配置,切勿遗漏! 另外还要注意甄别名称相近的插件比如hexo-encrypt和hexo-blog-encrypt。我就搞混了当时,都是博客加密的插件,我现在用的后者【建议】。如果你想用后者插件,注意在使用cnpm install命令时一定要注意把插件名字输入正确! 我这个网站使用的插件在下面,可以复制到自己博客根目录下执行以下脚本。123456789101112131415cnpm i hexo-abbrlink --savecnpm i hexo-blog-encrypt --savecnpm i hexo-deployer-git --sav ...
EASYHOOK, 异或运算,函数地址
1.题目描述 描述:暂无 来源:XCTF 4th-WHCTF-2017 场景:暂无 附件:名为“1c40a4a45618413d83d4724b7f1a5d2f.exe”的可执行文件
2.文件分析 拖动到Exeinfo PE下分析,仍然是未加壳的文件,应该由MIcrosoft Visual C++ 6编写成的。所以可以直接放到IDA中分析。
程序打开以后随便输入一段错误的字符串,提示“Wrong!”,然后按任意键退出。
3.逆向分析 在IDA中找到main函数,看到以下代码块。虽然没有调用strlen函数,但是在调试的过程中发现程序依然对输入字符串长度有要求,即需要13h = 19个字符,否则失败退出。下图所示。
为了能够进入成功的代码段,笔者在这里输入“1234567890aaabbbccc”的字符串。再次调试发现有一段混乱的字符串“307234?6i.k]nXm\sCp”,长度刚好也为19位。在指令lea edx, [esp+2Ch+Buffer]中正是把这段字符串的首地址赋值给edx寄存器(地址可能是19FF14)。后续分析得知sub_401220是 ...
梅津美治郎
1.题目描述 描述:1945年6月4日,侵华日军在大连召开高级将领参加的军事会议。冈村宁次及关东军总司令官山田乙三参加了会议。日军参谋总长梅津美治郎传达了大本营命令的精神,研究了侵华日军今后的行动等问题。6月10日,“中国派遣军”在南京召开各方面军和军司令官会议,同时下达了新的作战计划。你作为我方内应,需要快速的将新的作战计划传递出来。 输入暗号:re1.zip,我们就可以接收到计划。(答案为flag{XXX}形式)
笔者注:总算看到有历史感的CTF题目了。为了自己心中的爱国情怀,一定要破解日军的作战计划对吧。当然岗村宁次等人早就是战犯了。
来源:暂无 场景:暂无 附件:压缩文件“re1.zip”,解压后会有名为“Auth.exe”的可执行文件。还有一个“__MACOSX”文件夹,不过不用关心,那里面的exe无法运行。
2.文件分析 老样子还是分析文件是否加壳。
与之前不同的是,这个程序貌似不是用传统的VS编写的,而是“GCC”系列编译器编译的。当然这个程序还是可以在Windows下运行的。 程序中随便输入一段错误字符,没有提示退出。
3.逆向分析 依然将程 ...
Mysterious,修改寄存器+内存分析
1.题目介绍 描述:自从报名了CTF竞赛后,小明就辗转于各大论坛,但是对于逆向题目仍是一知半解。有一天,一个论坛老鸟给小明发了一个神秘的盒子,里面有开启逆向思维的秘密。小明如获至宝,三天三夜,终于解答出来了,聪明的你能搞定这个神秘盒子么?(答案为flag{XXX}形式) 来源:BUUCTF-2019 场景:暂无 附件:可执行文件,文件名“caddc1a7d6bb480595bf4ec4644c106e.exe”,程序图标是百度的标志,带有界面。
2.文件分析 程序打开后是一个小窗口,写着“Input the password(输入密码)”,输入错误的“密码”或者不输入任何字符,程序无任何反应——没有字样提示,也没有消息框弹出。有的情况下多次输入错误,程序直接退出。
把文件放到Exeinfo PE中发现其是由VC6 MFC编写的,没有加壳。如图。
3.逆向分析 由于这里是带界面的C++程序,程序的入口函数是WinMain,首先双击IDA中左侧函数小窗的WinMain(x,x,x,x),然后双击指令“jmp _WinMain@16_0”中的单词“_WinMain@16 ...
csaw2013reversing2,绕过反调试
1.题目介绍 描述:听说运行就能拿到Flag,不过菜鸡运行的结果不知道为什么是乱码 来源:CSAW CTF 2014 场景:暂无 附件:可执行文件,文件名“0453d21297a743e199d8a7de75179e52.exe”
2.文件分析 使用Exeinfo PE分析得知该exe文件没有加壳,为32位,可能是Microsoft Visual Studio 2010版本编写的。
程序打开,会弹出一个对话框,对话框标题是“Flag”,显示出来的文字是乱码。点击任意一个按钮后程序退出。
3.逆向分析 话不多说,直接将这个exe文件拖动到IDA Pro中分析。分析得到的反汇编代码如下。这里定义了3条路径,每条路径用红色方框框定,如下图所示。
分别是路径1、路径2、路径3。 其中, 路径1:没有哪段代码能够跳转到路径1,可能是多余的。 路径2:调用了MessageBoxA函数,用于弹出对话框。那么程序执行可能是按照路径2走的。 路径3:对ecx寄存器进行多次加法后,调用中断INT 3,再执行一个sub_401000函数,最后跳转到下面的路径,结束程序。 ...








