- 2024-11-15[Moectf2024 Xor(大嘘)]
[Moectf2024Xor(大嘘)]进入主函数输入32长度的字节sub_401100(&v7);进行加密byte_404058是加密后的密文转dwordsub_401100的加密看似很简单,但其实是错的,动态调试后就会发现到return后会跳到别的函数,追到return处的汇编就会发现有花指令这里莫名其妙就retn了,nop掉对l
- 2024-11-15Hgame2023 Reverse
Hgame2023[HGAME2023week1]testyourIDA用ida打开即可[HGAME2023week1]encode查壳32位windows加密函数将输入的字节转高位和低位进行加密,后与byte_403000进行比较解密脚本:这里采取了爆破enc=[8,6,7,6,1,6,13,6,5,6,11,7,5,6,14,6,3,6,15,6,
- 2024-11-07Springboot 配置yml文件 ENC 加密及failed to bind properties under '********' to java.lang.String解决
1.添加依赖<dependency><groupId>com.github.ulisesbocchio</groupId><artifactId>jasypt-spring-boot-starter</artifactId><version>3.0.3</version></dependency>2.设置加密盐
- 2024-11-01[NPUCTF2020]Anti-IDA
[NPUCTF2020]Anti-IDAbuuctf刷题碰到的。没见到网上有wp就写一份吧很多无关的操作,只要不对输入数据影响就不需要管,最后exp如下enc=b"\x33\x44\x33\x39\x33\x41\x33\x37\x33\x34\x33\x43\x33\x39\x33\x37\x33\x41\x33\x34\x33\x41\x33\x37\x33\x44\x33\x36\x33\x36\x33\x41\
- 2024-10-29openssl enc内部算法实现原理
我们都知道使用命令openssl时可以使用-enc指定算法,那么具体它的实现原理是什么呢?我们通过实验来一探究竟我们新建一个my.txt里面的内容为12345678opensslenc-aes-128-cbc-inmy.txt-outmy.enc-k"mypasswd"结果会生成my.enc文件,我们用xxd命令可以看到那么这个文件是如
- 2024-10-29patchTST代码复现心得
patchTST代码复现心得NieY,NguyenNH,SinthongP,etal.Atimeseriesisworth64words:Long-termforecastingwithtransformers[J].arXivpreprintarXiv:2211.14730,2022.代码先来预测模块defforecast(self,x_enc,x_mark_enc,x_dec,x_mark_dec):
- 2024-10-28[MRCTF2020]Xor
[MRCTF2020]Xor检查无壳,32位分析打开main函数,发现不能F5反汇编如下报错,在分析401095位置处的指令出错.text:00401095callsub_401020此处是一个call指令,我们点进sub_401020函数f5反汇编成功打开然后返回到main函数按F5成功反汇编是个简单的异
- 2024-10-26[ACTF新生赛2020]rome
DIE查壳32位,无壳32位ida打开界面很难看,按\后得到加密程序关注这个while循环,明明是个循环16次,但却v1却只有四个元素从声明变量这里可以看到v1是int数组,每个元素占四字节梳理一下逻辑,v1是我们需要求的flag,也就是传入的数据,这里通过第一个while循环进行了两次if判断,处理输入
- 2024-10-26js逆向实战之某市场监管公告服务平台返回数据解密
声明:本篇文章仅用于知识交流分享,不用于其他用途练习网站:https://jzsc.mohurd.gov.cn/data/company解密过程分析访问网站,随便选择一个区域,点击查询,看触发哪些数据包。只有一个数据包,且其响应数据一看就是经过加密的。有经验的人就会条件反射是拦截器,全局搜索interceptors。
- 2024-10-23【CryptoJS】解密/加密
解密/加密方法:Decrypt,EncryptimportCryptoJSfrom'crypto-js';//引用AES源码jsimportmomentfrom'moment';//constCryptoJS=require('crypto-js')constkey=CryptoJS.enc.Utf8.parse('dPCtSgMDTKAgWjY1');//十六位十六进制数作为密钥
- 2024-10-13des加密工具
代码<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="IE=edge"><metaname="viewport"content="width=dev
- 2024-10-12Transformer的Pytorch实现【1】
使用Pytorch手把手搭建一个Transformer网络结构并完成一个小型翻译任务。首先,对Transformer结构进行拆解,Transformer由编码器和解码器(Encoder-Decoder)组成,编码器由Multi-HeadAttention+Feed-ForwardNetwork组成的结构堆叠而成,解码器由Multi-HeadAttention+Multi-HeadAtte
- 2024-10-12【linux安全】Linux上加密技术的应用
一、加密的重要性二、加密技术及应用2.1常见的加密技术2.2在Linux中加密文件2.3加密磁盘和文件系统三、实例演示3.1使用GPG加密文件3.2使用OpenSSL加密文件3.3使用dm-crypt加密磁盘原创星火可以燎燃星火技术今天,我们将探讨如何在Linux系
- 2024-10-11新版本重庆高校平台逆向解析
cookie一共俩参数应该是有阿里云生成:测试后发现可以是固定值,估计是用来监控异常设备的_abfpc=8be8421a52dbf3581f5e75423587524390ffc509_2.0cna=060e2fa4d449bf9c160f7e5a77fe7ad3在登录请求中需要携带两个参数在header中:ts:当前时间戳SGsg:由三个参数字符串连接后md
- 2024-10-04羊城杯2024WP
羊城杯-2024webweb2进题信息搜集一下,dirsearch发现了login路由可访问,先随便点一下,发现了一个文件读取:http://139.155.126.78:30148/lyrics?lyrics=Rain.txt我尝试了一下:http://139.155.126.78:30148/lyrics?lyrics=../../../../../../../../etc/passwd发现可以读取:本以为是任意文
- 2024-09-21隐私保护体系下网络威胁情报共享的研究现状和方案设计
来源:http://netinfo-security.org/article/2024/1671-1122/1671-1122-24-7-1129.shtml威胁情报网络威胁情报是关于网络中正在进行的或潜在的恶意活动信息,涵盖但不限于特定的恶意软件样本、恶意IP地址、钓鱼电子邮件信息、黑客组织的入侵行为等内容,对于提前感知预警、防范低于
- 2024-09-10靶机 primer
primer虚假的打法dirbdirbhttp://192.168.1.115-X.php.txt-X指定后缀参数爆破Fuzzing/Fuzz_For_Webatmaster·hacknpentest/Fuzzing·GitHubwfuzz-c-w/usr/share/wfuzz/wordlist/general/common.txt--hc404--hw500http://website-ip/index.php?FUZZ=s
- 2024-07-21DASCTF暑期挑战赛Reverse
DosSnake8086汇编代码编写的一个贪吃蛇小游戏使用DosBox运行一下:直接拖进IDA查看汇编代码算了,由于这个程序只给了一个数据段,通过它找到代码加密逻辑(前面一大段的汇编代码都是为了实现贪吃蛇这个小游戏没啥用,我们直接看加密部分即可):逻辑非常简单,aDasctf的前6部分作为key,
- 2024-07-20i春秋夏令营Reverse
前言:第一次参加,只写了前两个,最后一个赛后复现。写的尽量详细一点,希望大家都能看懂snake运行贪吃蛇游戏进行查壳:解包一下:在解包的文件中找到与文件名相同的.pyc文件\snake\snake.exe_extracted\snack.pyc老本的pyinstxtractor.py可能生成的不是.pyc文件,需要用010补一下
- 2024-07-17基于M3u8的视频加密及播放
准备工作安装ffmpeg mac安装brewinstallffmpeg 加密准备生成enc.keyopensslrand16>enc.key(生成一个enc.key文件)生成ivopensslrand-hex16(生成一段字符串,记下来)新建一个文件enc.keyinfo内容格式如下:KeyURI#enc.key的路径
- 2024-07-04vue项目中使用AES实现密码加密解密ECB和CBC模式)
ECB:是一种基础的加密方式,密文被分割成分组长度相等的块(不足补齐),然后单独一个个加密,一个个输出组成密文。CBC:是一种循环模式,前一个分组的密文和当前分组的明文异或或操作后再加密,这样做的目的是增强破解难度。(不容易主动攻击,安全性好于ECB,是SSL、IPSec的标准) 1.先安装crypto-
- 2024-06-23Transformer细节(五)——详解Transformer解码器的自注意力层和编码器-解码器注意力层数据处理机制
一、自注意力层(Self-AttentionLayer)并行处理目标序列 自注意力层的任务是计算输入序列中每个位置之间的关系,并生成每个位置的表示。这一过程可以并行处理,因为它并不依赖于前一个位置的计算结果。自注意力机制的具体步骤1.输入嵌入与位置编码
- 2024-06-23TMPG ENC的开源替代品(内容由OpenAI 生成)
TMPGEnc是一个流行的视频编码软件,但有几个开源替代品非常受欢迎,根据您的需求可能提供更好的功能:HandBrake:这是一个广泛使用的开源视频转码器。它支持多种格式,提供批处理功能,并且有一个用户友好的图形界面。HandBrake适用于大多数视频转换任务,并且可在Windows、Mac和Linux
- 2024-06-18带注意力的LSTM翻译模型:在数据流动和维度变化中分析原理和核心代码
同步发布于公众号:依古比古很无聊前言本文以CS224n课程中assignment4的代码和数据作为基础,探讨基于注意力的LSTM机器翻译模型。笔者认为,只有摸清了一个模型从输入到输出过程中的数据维度变化及其原因才是真正掌握了一个模型的结构,所以本文从数据流动及维度变化的角度出发对
- 2024-06-13文献精读_2024.06.13
Universalandextensiblelanguage-visionmodelsfororgansegmentationandtumordetectionfromabdominalcomputedtomography来源:https://doi.org/10.1016/j.media.2024.103226GitHub仓库:https://github.com/ljwztc/CLIP-Driven-Universal-Model第一眼,仓库上面放