01 下载安装 其实在网上已经有很多关于010editor调试的文章了,在这里我是看了好多大神的笔记,最后跟着做了一次,也算是慢慢学习的一个过程吧,在文章中可能会有很多的错误,希望大家能够谅解!...010Editor是一款非常专业的十六进制编辑器和文本编辑器。...download/010editor/ 下载64位便携式版本 ?...02 破解 关闭010editor,打开IDA,载入刚刚安装的010editor.exe文件,文件路径: C:\010Editor64BitPortable\AppData ?...文件已经打包,破解之后的010editor文件地址,请直接在后台回复010editor 下载。(文件仅供研究,禁止用于商业传播) 下载之后,双击即可使用 ?
2. 010Editor 010Editor是一款快速且强大的十六进制编辑器。用来编辑二进制文件。有一个友好易于使用的界面,无限次的undo和redo操作。...我们可以通过使用010Editor查看文件的头部来判断类型。 以下是常见的文件头: ? PNG文件头中包含IHDR信息。 ? IHDR的作用将在后续的图片类隐写中详细讲解。...4. 010Editor 在之前文件识别中提到这个工具,手动分离文件也可以使用这个工具 拖动想要分离的部分。 ? ? 右键->选择->保存选择。 然后根据需要分离的文件类型选择后缀名。 ?...1. linux环境文件合并 cat 是linux系统下的一个能提取文件的内容的命令,使用cat命令将文件内容提取出来再导入目标文件。...Python文件合并 python环境适用于linux也适用于windows,它是通过编写脚本来实现的文件合并,以之前的例子来。
Automation Procedures', 1 RECONFIGURE 0x04 EXE转换HEX 使用以下方式将生成的CS/MSF攻击载荷文件转换为HEX编码,这里我找了几个可以转换HEX编码的方法,Linux...的xxd命令,python脚本,或者010editor编辑器,根据个人习惯选择吧。...(1) Linux exe -> hex xxd -ps beacon.exe hex.txt (2) python exe -> hex import binascii filename = 'beacon.exe...' with open(filename, 'rb') as f: content = f.read() print(binascii.hexlify(content)) (3) 010editor
可以使用010editor。我们先准备两个文件,一个PHP文件1.php,一个文本文件2.txt,其中1.php是webshell。然后将这两个文件压缩成shell.zip。...然后我们用010editor打开shell.zip,可以看到右下角有这个文件的格式信息,它被分成5部分,如图1。 我们打开第4部分,其中有个deCrc,我们随便把值改成其他的值,然后保存,图2。...比如,Windows下不允许文件名中包含冒号(:),我们就可以在010editor中将2.txt的deFileName属性的值改成“2.tx:”,如图5。...在Linux下也有类似的方法,我们可以将文件名改成5个斜杠(/////),如图7 此时Linux下解压也会出错,但1.php被保留了下来,如图8。
安装 ELF.bt 模板 三、打开 ELF 文件 一、搜索并下载 ELF.bt 模板 ---- 进入 010 Editor 工具的插件模板下载页面 http://www.sweetscape.com/010editor.../repository/templates/ , 搜索并下载如下几个插件模板 : ELF.bt : 文件地址 https://www.sweetscape.com/010editor/repository.../files/ELF.bt ; 可以在浏览器下载中 , 新建下载项 , 下载该 ELF.bt 文件 ; EXE.bt : 文件地址 https://www.sweetscape.com/010editor...repository/files/EXE.bt ; 可以在浏览器下载中 , 新建下载项 , 下载该 ELF.bt 文件 ; DEX.bt : 下载地址 https://www.sweetscape.com/010editor
(当然这也是强迫症患者不能容忍的) 汇编反编译 所需编译工具010Editor 官网下载 https://www.sweetscape.com/010editor/ 下载 010Editor 二进制修改工具...010Editor 打开 xshell.exe,全局搜索 74 11 6A 00 6A 07 6A 01,把开头的 74 改成 EB(注意是大写) 保存即可 效果 ---- 版权属于:逍遥子大表哥
爆破得到6位数字密码:376852 解压得到⼀张哆啦A梦的图⽚,根据提⽰利⽤本修复⾼度,得到⼀张缺⾓的⼆维码,补⻬: 附言: 此处根据CRC校验,该图片于linux系统下或于手机下无法查看,Windows...sc} 3.汝闻,人言否 attach.zip,解压得到图⽚ 010editor打开,发现png尾后⾯存在冗余数据,且由KP(4B 50)开头。 提取并修改得到压缩包。...解压得到文件,010editor查阅,base64解码,得flag。 flag{g5A0!i2f1} 5.WIRESHARK 查看题目文件,存在加密。 查看十六进制内容,冗余数据存在 png 图片。...010editor 打开,搜索 "flag{"拿到被隐藏五个字符的 flag 根据显示语句包含关键词 holdtime 搜索 搜索到 22 个 holdtime,逐个查看,提取单个字母 提取出字母
题干:反转蓝色附件:题目附件位于CNB解题思路先上一套日常解题思路:使用浏览图片软件直接打开看(软件:irfanview):包括图片属性、exif等————无果使用二进制编辑器(010editor)打开...:————无果PS:这里补充回忆一下png图片文件格式,刚好在010editor里面可以看到a.文件头:89504E470D0A1A0A解释:89:是否支持8位的字符编码504E47:PNG每个字母对应的...ASCII,010editor里面可以看到显示PNG0D0A:DOS风格的换行符,用于DOS-Unix数据的换行符转换1A:在DOS命令行下,用于阻止文件显示的文件结束符0A:Unix风格的换行符,用于
这里为了明确损坏的原因,我打开了010editor,并用该软件打开这个损坏文件。...另外,简单一点的做法,可以直接用binwalk去分离损坏的文件,该行为和我们用010editor去修复文件同理,就是把结构正确的压缩文件分离出来。...分离出的压缩文件内包含一张图片和另外一个压缩文件,并且该图片不能直接解压缩,需要一个密码,这里尝试使用010editor判断是否存在伪加密。...这里只能用010editor具体看一下文件了,010editor提供了很多模板用于分析文件结构。...类型图片隐写工具strings、010editor、qr_researchFlagflag{you are the best!}
恶意代码种类以及分析环境介绍 1、使用010Editor分析html样本 2、使用PETool.exe 分析感染式样本 3、使用jd-gui.exe 分析一个蠕虫样本的jar包 1、使用010Editor
这里修改十六进制的工具用的是010editor。改图片高度,把高度(00 00 01 00)改为和宽度(00 00 02 A7)一样,再进行保存。 保存后的图片就可以看到原来本隐藏的信息了。...类型 图片隐写 工具 hexdump、010editor Flag Flag{He1l0_d4_ba1} 6. wireshark 日志分析,下载文件,为“.pcapng”文件,用wireshark打开...da73d88936010da1eeeb36e945ec4b97} 12. zip伪加密 压缩文件伪加密,就是看着是加密了但实际没有加密,其实就是没有设置加密密码,但是空口令也不能够解压缩文件,这个时候就要用前面用过的010editor...类型 压缩文件伪加密 工具 010editor Flag flag{Adm1N-B2G-kU-SZIP} 这就是本章的全部内容了,包含了BUUCTF前面的12道简单Misc题目,思路部分我尽量写的简洁明了
前天我们说了Windows下的内网传输技术: 【内网渗透】Windows下的内网传输技术 今天再来看看Linux下的内网传输吧~ Part.1 Wput/Wget Wput Wput是一款linux...Part.2 Curl Curl 我们之前还讲过一期curl工具: 【Linux】关于Curl工具与HTTP的二三事 也可以利用该工具进行http下载: curl –O http://192.168.3.1...打开一个十六进制编辑器导入以上内容,如010editor: ? 另存为hash.exe并打开,程序可以正常运行: ?
,所以无法用0e开头的字符串绕过,但是可以用数组绕过,参考文章 构造方法如上图,得到flag:ACTF{8rh8ReeRE9rh3s8134koURHW32} MISC 晚安 下载附件得到一张图片,010editor...将解得的内容另存为txt文件,即可看到最后的flag flag ACTF{Tr1edT0f0rgeTy0uBuTf1nallyTurnsT0f0rg1ve} Let's dance 详解 下载附件是一张图片,010editor...1e89e3b91125 开一个容器运行该镜像(启动交互式终端) docker run -it 1e89e3b91125 执行env指令查看该镜像的环境变量,发现hint1 通过执行此命令也可以判断出该镜像是linux...中文件路径] [拷贝目的路径] # 以我自己为例 docker cp 1fbf4a6d8396:/usr/share/apk/keys/x86_64/whalefall.zip /root/下载 解压后010editor
3.将RAR拖进010editor,发现还有一个文件secret.png没有解压成功。 ? 4.检查RAR文件头和文件尾都没有发现问题。 ? ? ?...压缩包经常被隐写于图片或其他文件中,可以通过文件分离方式进行解题,常见的binwalk文件分离工具或者使用010editor其实都基于识别文件头后进行文件分离。...2.将word拖进010editor进行查看,发现文件头为504B0304,是ZIP的文件头。 ? 3.将word的后缀改为zip,可成功解析。 ? 4.逐个文件夹进行查看,发现flag。 ?...2.将压缩包拖进010editor,发现文件头正常,猜测是伪加密。 ? 3.搜索504B0102.将所有文件头的第9位和第10位改为0。 ? 4.可成功解压出4个TXT。 ?
flag{i} if(i%2==0) [i]+=1; else [i]-=1; binwalk分离附件中的run.exe,可以得到一个压缩包,里面还有一个run.exe,运行这个文件,可以得到一个tif,010editor...exe、gif两个文件夹,打开exe中的exe文件(在kali中exe文件会以压缩包的形式被打开) 可以看到上图这种结构,打开.rsrc文件夹,可以看到一个FL4G文件夹 里面有一个文件,取出来拖进010editor
最开始尝试了新建文件夹起名为炼狱,结果失败了),结合neverno师傅给我的提示,最终在以下目录又找到了一个名字奇怪的文件 Windows7_by_Lamber.vmdk\Program Files (x86)\Linux...Purgatorio这个单词的意思,正是意大利语的炼狱,将这个文件和Purgatory.exe放在同一目录下,再次运行程序,得到了另一个hint 智慧之神evoA说,你需要修复ELF Purgatorio 010editor...magic 字节错误 查看ELF文件的结构发现,开头四个字节应该为7f 45 4c 46,而该文件的文件头错误,将20改为7f后,再次用readelf查看,可以发现这个文件的文件类型为NONE 用010editor...可重定向文件(Relocatable file) 可执行文件(Executable file) 共享目标文件(Shared object file) 初步推测其为可执行文件(Executable file),在010editor
这里使用010editor并通过上一篇文章内的方法,很快就能发现该压缩文件是伪加密。这里将09修改为00就解除了伪加密。...用010editor打开这个压缩包,在文件开头看到了PNG的字样,说明其很有可能是个图片。这里继续看末尾的组成,发现flag就写在末尾。...两个gif一个能打开一个打不开,打不开的文件显示文件损坏,这里我们用010editor打开损坏的文件,发现它的文件头是缺失的。...这里用010editor打开该文本文件,发现该文件头是“PK”,代表着输出的文件应该是一个压缩文件。...用010editor打开图片后显示CRC不匹配,CRC是一种图片的校验码,其可以用于判断图片在传输过程中是否出现数据损坏或者偏移。
直接用010editor修改前面的4位,改为“FF D8 FF E0”,保存后重新查看图片,就可以正常解析了,flag就在上面。...一种比较简单的是把它放进010editor,010editor上面提供了很多非ASCII编码的预览,我们可以每种都试一下看哪种编码解析存在语义。...我们把文件放进010editor,把前面的两位改为52 61并保存,文件就可以正常打开了。其中包含了一个docx文件,直接打开没有什么有用信息。...这里我们放进010editor看一下,题目说了三明治,两片面包没法做三明治。...这里下载后发现需要密码,放进010editor中看一下是不是伪加密,很明显的伪加密,开头结尾不一致,这里修改结尾部分为00就行。
前言 SQL Server可以装到Linux下啦~但是网上的资料还是很少,并且emmmm,中文的资料的质量普遍偏低。这里把坑跟大家分享一下。...然后可以使用010editor什么的来修改这个数值~ 坑2 中文编码问题 如果你在安装之前,没有设置两个MSSQL_COLLATION和MSSQL_LCID的环境变量。默认的就支持英语啦。...查看环境变量是否设置成功,可以使用 echo $MSSQL_COLLATION 修改法 请参考文章 配置SQL Server on Linux(1) 更改 SQL Server 区域设置 更改...PS:不知道有没有影响,以防万一我还给linux本身装了语言包。...参考文章 linux / centos 安装SQL Server 2017 设置默认语言与排序规则Chinese_PRC_CI_AS Linux 设置 Centos 7 显示中文 Mssql 2017