post_img

第一次写Halo插件踩的一些小坑

摘要

本地插件运行环境只能选 Docker。虽然文档里说也可以用“传统方式”运行,实测压根跑不起来,不过反正也不如 Docker 方便。

直接用./gradlew reload就能应用代码改动,压

post_img

[杂谈]八目迷《春》时间旅行报告

摘要

最近忙里偷闲读完了八目迷老师的第二部短篇轻小说《在昨日的春天等待你》。作为”春夏秋”三部曲的第二部,我觉得它和《夏》各有千秋。整体剧情上《夏》更胜一筹,主题升华也更深刻;而《春》虽然没有太多

post_img

[CTF从0到1]DUTCTF2025 Reverse方向WriteUp

摘要

Reverse 方向所有题目附件地址:DUTCTF2025-Reverse-Challenges
signin
如果 IDA 给字符串识别成了整数,选中按一下R就能转回来,
Ex

post_img

MAC认证如何让校园网流量凭空蒸发

摘要

在很多高校(比如笔者所在的学校)中,校园网采用基于 MAC 地址的接入控制机制。用户在首次登录 Portal 网页并成功认证后,系统会将其设备的 MAC 地址记录下来,后续访问网络时不再重复认证,直接放行。这一机制

post_img

网易云音乐NCM格式编解码学习小记

摘要

NCM 不是网易自己搞的新音频格式,应该说是一种容器,把原有的 MP3、FLAC 等音乐放进去,然后加密,这样没会员就听不了了。这样一来解密我觉得是更方便了,只要搞清楚怎么加密的就好说。

根据大佬的分

post_img

[CTF从0到1]某考中学信息考试系统简单破解

摘要

一个比较简单的小软件,拿 VB 写的,没壳没加密,很适合逆向入门练手。起因是我自用时发现题库要付费,本着支持正版软件的原则打开了淘宝的购买页面,结果发现这玩意儿还挺特么贵的,并且居然不是永久会员,一气之下决定爆破。

post_img

写在二十岁生日

摘要

总觉得自己还在新手保护期,即使早就滚出了未成年保护法的势力范围,即使早就可以一个人做很多事。直到某天,随手拿起一块湿透的毛巾,印象里要拧干是件难事,力气不够,只能求助于长辈。胡思乱想着,两只手反方向扭动,看着水源源

post_img

如何在 MKV 转 MP4 时保留字幕

摘要

大工云盘不支持 MKV 等不适合流式传输的视频格式文件的在线播放。不巧的是,我手里的番剧资源都是 MKV 格式的。后来尝试了多种方法试图保留内嵌字幕转格式到 MP4,手动分离、小丸工具箱、格式工厂等等都试过了,不是

post_img

[大工]Duter建言最详细使用教学

摘要

在大连理工大学生活的时候,如果我们遇到了问题,无论是学习上的还是生活上的,一个有效的向上反馈渠道是非常有用的。学校也准备了多种渠道,其中一个就是 i大工 / 校园门户的 “Duter建言” 功能(下文中称“建言”)

post_img

[CTF从0到1]羊城杯2024 Reverse WriteUp

摘要

pic
我草go,现在电脑没配好环境,等两天京东换货到了再复现
你这主函数保真吗
还真就是个假的主函数:

观察一下其他函数,

encrypt(std:

post_img

记一次从WordPress到Halo的个人博客迁移

摘要

本来想着放了暑假之后鼓足干劲力争上游多快好省地练习逆向的,结果回家俩星期了题一道没练,游戏打了不少,正事基本没干。
还看了几部最新最潮的七月新番。观感最好的是《魔法少女与邪恶曾是敌人》,制作用心剧情也甜

post_img

网站迁移小记

摘要

又到一年续费时。本来想把博客整体搬到 github pages 的,正好嫖了阿里云高校云工开物 300r 的服务器优惠券,不用白不用。蹲了两晚上抢到了阿里云香港轻量的最低配套餐(一年 288 那套),2核1G放个小

post_img

[CTF从0到1]Angr初见

摘要

用比较官方的话来说,Angr 是一个多架构的二进制分析平台,具备对二进制文件的动态符号执行能力和多种静态分析能力。 什么是符号执行 …

post_img

[CTF从0到1]Electron是个什么玩意儿

摘要

DUTCTF2024 – 输入flag以获取flag 这个题赛时惨遭爆0,完赛之后我去拷打了一下出题人,出题人表示这个题简单得一批 …

post_img

[CTF从0到1]字符串大数相加

摘要

[Zer0pts2020]easy strcmp main函数里似乎只有一个strcmp函数,但是直接把这个字符串交上去是不对的。 …