avatar
文章
22
标签
23
分类
8
主页
博文
  • 秘籍
  • 分类
  • 时间线
友链
关于
Samsāraのblog
搜索
主页
博文
  • 秘籍
  • 分类
  • 时间线
友链
关于

Samsāraのblog

配置Android真机基本环境
发表于2026-01-20|环境配置|Android
前言最近又开始学安卓了喵,记得去年年初在开始学安卓,今年年初还在开始学安卓(指)身边有师傅在配Android的真机环境,于是翻出来去年写的文章,当时本来是投平台的文章写的还挺细的(自我感觉) 文章里用到的一些工具: https://pan.baidu.com/s/153OuMw12dk9EMFzpnT3wMQ?pwd=8hdx 不确定全不全了去年写的)但是都是不错的工具,等我再学学整理一个工具大全(?)我是工具高度依赖 值得一题的是如果刚刷完遇到网络问题补药放弃(身边队友因为这个又买了一个pixel6还是富哥多啊) 配置Android真机基本环境一、前言 需要开了oem锁 尽量不要用华为的线,血的教训TT华为的一些协议不一样的,用pixel的官方线或红米之类的,注意有些线只支持充电 实测,只要你手机不是太新一般都行,不行就换线 二、配置Android基本环境2.1 配置Android...
Geek2025出题小记
发表于2025-12-02|出题|CTF•WriteUp•出题
...
Newstar2024
发表于2025-11-18|CTF|CTF•WriteUp
前言感觉基础有点问题,但是因为参加了25Newstar的出题还帮测了一些题目,于是干脆重新打一遍Newstar2024了。 应该主要是Reveres,cry、misc、pwn看情况复现(web吗也加到todolist里吧),感觉Newstar2025 Reverse有些我没测的题目还想做一下,总之这是一个todolist,新生赛的广度确实好玩,适合入门,赞美newstar! 逆向的可能写的简略一点,逆向主要练代码能力,其他方向以学习为主 复现入口:https://ctf.xidian.edu.cn/training/14 我的复现进度比我想的慢好多可恶TT Week1CryptoBase14C4A575851324332474E324547554B494A5A4446513653434E564D444154545A4B354D45454D434E4959345536544B474D5134513D3D3D3D cyberchef from hex + magic 1flag{B@sE_0f_CrYpt0_N0W} Strange...
梯度泄露攻击
发表于2025-10-27|笔记整理|AI安全
阅读笔记 引言1、深度神经网络(DNNs)面临的两个问题:(i)如何在一个私密敏感数据的集合上训练模型,以便能够安全部署,同时最大限度地减少敏感训练数据的披露? (ii)使用差分隐私训练的 DNN 模型能否被信任,以防止其输出侵犯隐私? 2、深度学习的隐私风险深度学习在训练阶段和预测阶段都容易受到多种隐私攻击,这些攻击利用了其庞大的模型参数数量,这些参数足以编码个人数据的细节。在模型训练过程中可以无声地使用相同的监视过程和未经授权的读取操作而不被发现,并且可以使用相同的重建算法从泄露的梯度中披露私人训练数据。 3、差分隐私深度学习 差分隐私:...
强网杯 2025 WriteUp + 复现ing
发表于2025-10-20|CTF|CTF•WriteUp
虽然逆向大失败了但是真打爽了,决定全复现 Reversebutterfly程序对输入文件按每 8 字节块进行如下变换(加密流程): t = B XOR K (按位异或,B 为 8 字节明文块,:key为 "MMXEncode2024" ) u = swap16(t)(在每个 16-bit lane 内交换字节:[b0 b1 b2 b3 ...] -> [b1 b0 b3 b2 ...]) v = ROL64(u, 1)(对整个 64-bit 做循环左移 1 位) out = bytewise_add(v, K)(对每个字节做 (v_byte + K_byte) & 0xFF) 写回并对整个文件的每个 8 字节块重复此操作。程序还在内存中于 buf[file_size] 写入一个 16-bit 的 file_size(原始长度)。 因此解密(逆操作)为: tmp = bytewise_sub(C, K) rot = ROR64(tmp, 1) swapped = swap16(rot) B = swapped XOR...
LilCTF 2025 WriteUp (Reverse方向)
发表于2025-08-20|CTF|CTF•WriteUp
LilCTF 2025:https://lilctf.xinshi.fun/games/ ASM ASMMainActivity123456public class MainActivity extends AppCompatActivity { public native String check(String str); static { System.loadLibrary("ez_asm_hahaha"); } 定义了一个 native 方法 check(String),加载so 12345678910111213public void m1789lambda$onCreate$1$workpangbaiez_asm_hahahaMainActivity(EditText input, Button btn, View v) { String txt = input.getText().toString(); // 获取输入 ...
L3HCTF 2025 WriteUp (Reverse方向) (更新中)
发表于2025-08-05|CTF|CTF•WriteUp
因为好久没更新博客被SW拷打了,思来想去决定还是把Writrup放在blog上,一个是催自己复现喵,一个是能整理一下思路练练代码能力。下周ciscn的PPT还没做,能不能天降一个PPT高级工程大师来救救我TT 为什么暑假会比上学忙啊,暑假回来连轴转TT 当时打l3h的时候在做手术,两天都只有半夜摸了一下电脑,只打了两道TT 但是我应该会全复现的! TemporalParadoxOne day I made a request, but I forgot what it was. Can you help me find it? 12Decompilation failure:140001D20: positive sp value has been found 1234.text:0000000140001D20 loc_140001D20: ; CODE XREF: sub_140001D05+16↑j.text:0000000140001D20 168 call ...
llvm&ollvm初探
发表于2025-07-11|llvm|llvm•ollvm•obfuscation
LLVMLLVM的核心思想是将编译器分为前端和后端两个部分,前端负责将源代码转换为中间表示LLVM Intermediate Representation (IR)(以库的形式提供接口),后端负责将中间表示转换为目标机器的汇编代码。 LLVM IR三种表示: .ll 格式:人类可以阅读的文本。 .bc 格式:适合机器存储的二进制文件。 内存表示 LLVM Pass https://llvm.org/docs/WritingAnLLVMPass.html#the-immutablepass-class Pass就是“遍历一遍IR,可以同时对它做一些操作”的意思,Pass 是 中间 IR 处理环节的主要模块。llvm pass的作用: 插桩 优化机器无关的代码 ModulePass (基于模块)如果函数传递不需要任何模块或不可变传递,则模块传递可以使用接口的函数级传递(例如支配者)来提供检索分析结果的函数。 FunctionPass (基于函数)CallGraphPass (基于调用图)LoopPass (基于循环)PASS 注册方式1、修改...
Linux中的进程通信与多线程
发表于2025-07-08|笔记整理|Linux•多线程•os•二进制通识
进程与线程 线程是 CPU 调度的最小单位,进程是资源分配的最小单位。 进程(Process) 资源分配的基本单位。 每个进程拥有自己独立的地址空间(代码段、数据段、堆、栈)和文件描述符表。 进程之间不能直接访问彼此的内存空间,只能通过 IPC(如 pipe、shm、socket)通信。 切换进程涉及完整的上下文切换,开销相对较大。 一个进程挂掉不会影响其他进程 线程(Thread) CPU 调度的基本单位。 一个线程属于某个进程,多个线程共享进程的地址空间、堆、文件等资源。 每个线程有自己独立的栈空间和寄存器上下文。 使用线程可以更轻量地实现并发(上下文切换比进程快)。 线程之间通信无需系统调用,效率高;但一个线程崩溃可能拖垮整个进程。 协程(coroutine)协程是在用户态调度的更轻量级的执行单元,不涉及系统调用或上下文切换,因此更快,但不适合多核并行。 线程通信 vs 进程通信 线程之间通过共享内存通信,进程之间通信必须借助系统提供的 IPC 机制。 线程通信:基于共享内存 + 同步控制 线程间共享内存,不需要...
Heaven's Gate
发表于2025-07-07|笔记整理|Windows
天堂之门前置知识Windows 架构概览 用户层 内核层 32 位或 64 位进程 始终为 64 位内核 Windows 的内核(ntoskrnl.exe)永远是 64 位。 即使运行的是 32 位程序,它也是通过 WOW64 子系统(Windows-on-Windows64) 模拟运行的 WOW64WOW64 是 Windows x64 系统的一个兼容子系统,用于支持 32 位应用的运行。 在 64 位系统中为 32 位程序提供一个运行时环境。 WOW64 的三大组件: 模块 位数 作用 wow64.dll 32 位 桥接层,将 32 → 64 位参数封装 wow64win.dll 64 位 处理 GUI / 用户模式接口 wow64cpu.dll 64 位 CPU 上的 thunk 机制(切换执行模式) 拦截 32 位程序对系统调用的请求 转换成 64 位调用,并在内核中执行 再把结果转换回 32 位,返回给原程序 CPU 分段模型 x86 CPU 使用段选择子(Segment...
123
avatar
Samsāra
拼命这个词沉重的就像是怕死
文章
22
标签
23
分类
8
Follow Me
公告
可以一起打一辈子逆向吗喵
最新文章
配置Android真机基本环境2026-01-20
Geek2025出题小记2025-12-02
Newstar20242025-11-18
梯度泄露攻击2025-10-27
强网杯 2025 WriteUp + 复现ing2025-10-20
分类
  • CTF4
  • llvm1
  • 出题1
  • 实战1
  • 源码阅读1
  • 环境配置1
  • 笔记整理12
  • 练习1
标签
WriteUp TCP AI安全 Android IDA Windows IDA, Python 二进制通识 obfuscation 汇编 Linux os llvm CTF AI agent ollvm 多线程 PE文件结构 网络协议 靶场 加密算法 出题 AI
归档
  • 一月 2026 1
  • 十二月 2025 1
  • 十一月 2025 1
  • 十月 2025 2
  • 八月 2025 2
  • 七月 2025 4
  • 六月 2025 1
  • 三月 2025 3
网站信息
文章数目 :
22
本站访客数 :
本站总浏览量 :
最后更新时间 :
©2019 - 2026 By Samsāra
框架 Hexo|主题 Butterfly
搜索
数据加载中