用到的软件:Winhex软件 步骤: 1、编译出boot.hex、app.hex 2、复制一份boot.hex,并改名为boot_app.hex 3、把Boot的最后一行去掉,再把App的所有文件复制到Boot后即可 具体如下: :020000040800F2 //boot起始地址 :1000000 ...
分类:
移动开发 时间:
2021-06-15 18:34:20
阅读次数:
0
这是网上拿来的两张图片以便更好的学习winhex 打开是这样的,很明显两个蓝标的位置从 00 00 改为 09 00就完成了伪加密,因此将他改掉 得到flag flag{Adm1N-B2G-kU-SZIP} ...
分类:
其他好文 时间:
2021-06-08 23:14:12
阅读次数:
0
下载看到是一个zip,直接解压说有密码,怀疑是伪加密 1.这里再回忆一下zip的伪加密 这里我原本是改504B0102之后的全局方式位标记,但是还是有加密,结果改了504B0304的全局方式位标记就能够解压 2.解压得到一个图片,看了一下winhex,发现图片中还有一个压缩包 3.发现压缩包还是需要 ...
分类:
其他好文 时间:
2021-06-02 16:43:32
阅读次数:
0
#知识点 phpmyadmin的远程文件读取漏洞 #审题 我本来看这个题目是想着 把这字放到winhex里面 导出.db文件 然后拖到sqlite里面 没想到啊没想到 竟然又是扫描工具扫 #phpmyadmin的远程文件读取漏洞 扫到了phpmyadmin的页面 百度了一下4.8.1版本有远程文件包 ...
分类:
数据库 时间:
2021-01-21 10:47:49
阅读次数:
0
#BUUCTF-MISC-梅花香之苦寒来 ###1. 图片使用binwalk分析发现没有隐藏文件。 ###2. 使用WinHex查看发现图片后有大量的十六进制数值,因此编写脚本进行十六进制转ASCII。 十六进制转ASCII输出到文件 with open('hex.txt','r') as h: h ...
分类:
其他好文 时间:
2020-11-17 12:53:09
阅读次数:
8
第12题: 不会其他的办法,只能自己一个一个扫描,得到flag,stegsolve打开,帧捕捉,一共18张,挨个扫描 第13题 打开是一个游戏,完了,打不过,猜测应该是玩到最后一关才给出flag,那得玩到猴年马月??? 随便玩一下退出,文件夹多出一个save1,一个save2,winhex打开sav ...
分类:
其他好文 时间:
2020-11-11 16:13:40
阅读次数:
10
一、存储故障描述我中心接到某公司一台EMC存储数据恢复。经初步了解,这台存储共包含12块硬盘,组成raid5磁盘阵列,包含热备盘2块,单盘容量为1TB,由于硬盘故障导致存储崩溃。二、硬盘物理检测及存储数据备份工程师对客户存储内的所有硬盘进行物理检测,未发现坏道等其他物理故障,随后使用winhex将存储内的所有磁盘进行了备份,备份完成后将客户的原始存储交还给客户,接下来将在镜像文件中进行数据恢复操作
分类:
其他好文 时间:
2020-10-10 17:28:44
阅读次数:
27
#0x01 知识点 伪加密 steghide提取信息 #0x02 伪加密的判断 首先,在winhex分析,发现有4个zip文件的文件头和2个文件尾,有完整文件头尾那么可以直接修改后缀为zip解压, 查看一下压缩包里的文件,发现有加密,继续分析zip的部分 我们仔细看一下这一部分,会发现存在一个伪加密 ...
分类:
其他好文 时间:
2020-07-14 11:47:10
阅读次数:
166
攻防世界misc———János-the-Ripper 附件题目,题目的文件名为:misc100。 下载后,拖入linux中,binwalk发现有隐藏文件。用“strings János-the-Ripper|grep flag"可以发现文件中有flag.txt。 用winhex打开文件,发现文件头 ...
分类:
其他好文 时间:
2020-07-08 09:16:31
阅读次数:
91
T0p_Gear 题目来源: DASCTF 六月赛 第一题 运行程序观察程序特征 首先,要注意,该程序的题目是给了一个压缩包,解压后,有一个TXT文件和一个elf文件 1.首先查看 txt文件 一堆乱码,没啥有用信息,啥也得不到;然后放到winhex等任意一个二进制文件查看器看一下; emmm看完我 ...
分类:
其他好文 时间:
2020-06-28 09:25:07
阅读次数:
241