DZSM apk 样本分析 概况 MD5: 14792786094250715197540fd3b58439 SHA256: 456caeaaa8346c7a9e2198af5a0ca49d87e616a2603884580df22728a49893d7 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647 2015-10-21 #Malware
Dyre 简单分析 0. 概述123sha256 : 523b9e8057ef0905e2c7d51b742d4be9374cf2eee5a810f05d987604847c549dmd5 : c2d73485095efdbd7ab625e469affb11filename : Invoice_00739287.scr 脱壳后的程序中可以看到 C:\CPP_PROJECTS_GIT\DYRE\x64\ 2015-09-17 #Malware
Android boot.img 格式分析 首先需要搞到boot.img,网络上流传的方法是通过/proc/mtd 在获取需要的信息 1234567891011121314> ./adb shell> su> cat /proc/mtddev: size erasesize namemtd0: 00700000 00020000 "boot"mtd1: 07c20000 2015-07-10 #Android
在Ubuntu 14.04 上安装 oclHashcat 的方法 (cuda) 首先需要下载正确的驱动和软件,下载的软件版本一定要正确。下面的两个链接地址是我实验成功的版本。 N卡驱动 :http://us.download.nvidia.com/XFree86/Linux-x86_64/346.47/NVIDIA-Linux-x86_64-346.47.runoclHashcat: https://hashcat.net/files/cudaHashcat-1.35.7z 2015-03-24 #Security
root Android emulator 一个的简单的脚本就可以实现自动化root,以下代码在 Android 4.4.2 的 emulator上实验成功。 123456sudo ./adb start-server./adb shell mount -o rw,remount -t yaffs2 /dev/block/mtdblock0 /system./adb push su /system/xbin/su./adb install 2015-03-10 #Android
Fedora 安装pptp vpn 使用NetWorkManger图形界面,可以简单地配置pptp vpn,但是有几个地方不是特别满意 操作繁琐,需要多次点击鼠标 拨号后全局生效,要设置路由 可以配置的参数不是特别多 不是通用的方法,在终端中使用不方便 还是比较习惯命令行操作 基于上面几个原因折腾了一下pppd,用了一段时间非常不错,很稳定,在这里记录配置的方法。使用pppd的方法应该可以在其他Linux的发行版上正常使用, 2014-10-08 #linux
vim 使用的几个小技巧 0. 将tab 替换为空格1:ret 1. 全文格式化normal模式下,gg=G 2. 跳转到上次编辑处normal模式下,'. 3. 替换行尾多余的空格1:%s= *$== 4. Source your vimrc.1:so $MYVIMRC 5. 在文件中跳转normal 模式下,ctrl-o 6. 内置文件浏览器1:Exp 7. 一眼看出tab和空格的区别在.vimrc 中 2014-04-10 #linux #vim
vim中的python 1. 判断vim支持python要判断你的vim是否支持python,可以执行下面命令: 1$ vim --version | grep python 如果显示的结果中有 +python 的话,你的vim已经支持python,如果没有的话,你需要重新编译vim,在windows中可以使用下面的命令行, 1nmake -f Make_mvc.mak FEATURES=huge PYTHON=D: 2013-09-06 #vim
Oracle 数据库如何trace 执行的SQL statement Q. Oracle 数据库如何trace执行的SQL statement 1. 开启trace方法(1) : 执行SQL语句 12SQL> alter system set sql_trace = true;SQL> alter system SET EVENTS '10046 trace name context forever, level 12'; 方法( 2013-07-04 #Security
Linux 下运行 IDA Pro IDA Pro 6.2 + 的Linux 版本提供了Qt 界面,可以在各大平台正常运行。买不起也有办法 ,使用 wine 可以很好地运行IDA Pro,显示效果基本OK,爱折腾的同学可以自行调整字体。 1$ wine idag.exe IDA Pro 6.1 成功运行.但是idapython 有些问题需要处理,引起idapython不能正常运行的原因主要有下面两个: 文件缺失大概会报下面错误 2013-06-19 #Security