diff --git a/2000/01/01/hello-world/index.html b/2000/01/01/hello-world/index.html
index b85eabea..f2bd5d32 100644
--- a/2000/01/01/hello-world/index.html
+++ b/2000/01/01/hello-world/index.html
@@ -640,7 +640,7 @@
- 105.4k
+ 104.8k
diff --git a/2018/12/15/miio-control/index.html b/2018/12/15/miio-control/index.html
index 906e99f1..191a4d33 100644
--- a/2018/12/15/miio-control/index.html
+++ b/2018/12/15/miio-control/index.html
@@ -79,13 +79,13 @@
-
+
-
+
@@ -95,10 +95,10 @@
-
+
-
+
@@ -405,6 +405,10 @@
+
+ 局域网内所有的动作都在黑客的掌握之中吗?
+
+
@@ -730,7 +734,7 @@
- 105.4k
+ 104.8k
diff --git a/2018/12/23/基于规则引擎发现IOT设备/index.html b/2018/12/23/基于规则引擎发现IOT设备/index.html
index 43819fa3..7ef62b17 100644
--- a/2018/12/23/基于规则引擎发现IOT设备/index.html
+++ b/2018/12/23/基于规则引擎发现IOT设备/index.html
@@ -79,23 +79,23 @@
-
+
-
+
-
+
-
+
@@ -402,6 +402,10 @@
+
+ 提前发现、登记和注释物联网设备
+
+
@@ -730,7 +734,7 @@
- 105.4k
+ 104.8k
diff --git a/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html b/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html
index 3d5e7a3d..050a0d26 100644
--- a/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html
+++ b/2018/12/25/TCPDUMP拒绝服务攻击漏洞/index.html
@@ -79,18 +79,18 @@
-
+
-
+
-
+
-
+
@@ -396,6 +396,10 @@
+
+ TCPDUMP 4.5.1 拒绝服务攻击漏洞分析
+
+
@@ -410,7 +414,7 @@
- TCPDUMP 4.5.1 拒绝服务攻击漏洞分析
Tcpdump介绍
+ Tcpdump介绍
- tcpdump 是一个运行在命令行下的嗅探工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于大多数的类Unix系统 操作系统:包括Linux、Solaris、BSD、Mac OS X、HP-UX和AIX 等等。在这些系统中,tcpdump 需要使用libpcap这个捕捉数据的库。其在Windows下的版本称为WinDump;它需要WinPcap驱动,相当于在Linux平台下的libpcap.
- tcpdump能够分析网络行为,性能和应用产生或接收网络流量。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息,从而使用户能够进一步找出问题的根源。
- 也可以使用 tcpdump 的实现特定目的,例如在路由器和网关之间拦截并显示其他用户或计算机通信。通过 tcpdump 分析非加密的流量,如Telnet或HTTP的数据包,查看登录的用户名、密码、网址、正在浏览的网站内容,或任何其他信息。因此系统中存在网络分析工具主要不是对本机安全的威胁,而是对网络上的其他计算机的安全存在威胁。
@@ -703,7 +707,7 @@
-
+
@@ -735,7 +739,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html b/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html
index 93694de5..43524878 100644
--- a/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html
+++ b/2019/01/16/wifi半双工侧信道攻击学习笔记/index.html
@@ -79,13 +79,13 @@
-
+
-
+
@@ -99,10 +99,10 @@
-
+
-
+
@@ -409,6 +409,10 @@
+
+ 什么是信息?什么是加密?什么是侧信道?
+
+
@@ -858,7 +862,7 @@ Server -------wire----------|
- 105.4k
+ 104.8k
diff --git a/2019/02/22/qq数据库的加密解密/index.html b/2019/02/22/qq数据库的加密解密/index.html
index 303a068f..bf243668 100644
--- a/2019/02/22/qq数据库的加密解密/index.html
+++ b/2019/02/22/qq数据库的加密解密/index.html
@@ -79,19 +79,19 @@
-
+
-
+
-
+
-
+
@@ -398,6 +398,10 @@
+
+ 很久远的攻击,可能现在还有效
+
+
@@ -707,7 +711,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/03/16/小米固件工具mkxqimage/index.html b/2019/03/16/小米固件工具mkxqimage/index.html
index 0cd73a2d..d9344e8c 100644
--- a/2019/03/16/小米固件工具mkxqimage/index.html
+++ b/2019/03/16/小米固件工具mkxqimage/index.html
@@ -79,18 +79,18 @@
-
+
-
+
-
+
-
+
@@ -396,6 +396,10 @@
+
+ 小米基于 trx 改了个打包解包固件的工具
+
+
@@ -716,7 +720,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/03/23/auto-send-WX/index.html b/2019/03/23/auto-send-WX/index.html
index b46af9f6..5527fadd 100644
--- a/2019/03/23/auto-send-WX/index.html
+++ b/2019/03/23/auto-send-WX/index.html
@@ -79,18 +79,18 @@
-
+
-
+
-
+
-
+
@@ -396,6 +396,10 @@
+
+ 看了这篇文章,女朋友还会问你为什么不给她发微信吗?
+
+
@@ -724,7 +728,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/03/25/Samba-CVE/index.html b/2019/03/25/Samba-CVE/index.html
index c51052a7..8b0e7f7f 100644
--- a/2019/03/25/Samba-CVE/index.html
+++ b/2019/03/25/Samba-CVE/index.html
@@ -79,13 +79,13 @@
-
+
-
+
@@ -100,10 +100,10 @@
-
+
-
+
@@ -410,6 +410,10 @@
+
+ Samba漏洞臭名昭著
+
+
@@ -752,7 +756,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/03/28/逆向工程实验/index.html b/2019/03/28/逆向工程实验/index.html
index d8d530b0..350518cc 100644
--- a/2019/03/28/逆向工程实验/index.html
+++ b/2019/03/28/逆向工程实验/index.html
@@ -79,13 +79,13 @@
-
+
-
+
@@ -105,10 +105,10 @@
-
+
-
+
@@ -415,6 +415,10 @@
+
+ 一些逆向的小实验
+
+
@@ -852,7 +856,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/04/15/Caving-db-storage/index.html b/2019/04/15/Caving-db-storage/index.html
index 6f117388..f9648c86 100644
--- a/2019/04/15/Caving-db-storage/index.html
+++ b/2019/04/15/Caving-db-storage/index.html
@@ -79,13 +79,13 @@
-
+
-
+
@@ -99,10 +99,10 @@
-
+
-
+
@@ -409,6 +409,10 @@
+
+ 再也不敢删库跑路了!
+
+
@@ -773,7 +777,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/04/21/XIAOMI-UPnP/index.html b/2019/04/21/XIAOMI-UPnP/index.html
index 47bf35a7..4abdd3eb 100644
--- a/2019/04/21/XIAOMI-UPnP/index.html
+++ b/2019/04/21/XIAOMI-UPnP/index.html
@@ -79,13 +79,13 @@
-
+
-
+
@@ -106,10 +106,10 @@
-
+
-
+
@@ -416,6 +416,10 @@
+
+ 非常经典的UPnP,Classic~
+
+
@@ -897,7 +901,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/05/13/PE-file/index.html b/2019/05/13/PE-file/index.html
index e46ced84..8f77ebff 100644
--- a/2019/05/13/PE-file/index.html
+++ b/2019/05/13/PE-file/index.html
@@ -79,19 +79,19 @@
-
+
-
+
-
+
-
+
@@ -398,6 +398,10 @@
+
+ 庖丁解牛.jpg
+
+
@@ -816,7 +820,7 @@
- 105.4k
+ 104.8k
diff --git a/2019/05/14/pack-and-unpack/index.html b/2019/05/14/pack-and-unpack/index.html
index da86aaab..4231087c 100644
--- a/2019/05/14/pack-and-unpack/index.html
+++ b/2019/05/14/pack-and-unpack/index.html
@@ -68,7 +68,7 @@
-
+
@@ -79,12 +79,13 @@
-
+
+
-
+
@@ -97,10 +98,10 @@
-
+
-
+
@@ -334,6 +335,28 @@
+
+
+ |
+
+
+
+
+
+ 分类于
+
+
+
+
+ 二进制
+
+
+
+
+
+
+
+
@@ -385,6 +408,10 @@
+
+ 壳是最早出现的一种专用加密软件技术。一些软件会采取加壳保护的方式。
+
+
@@ -399,7 +426,7 @@
- 壳是最早出现的一种专用加密软件技术。一些软件会采取加壳保护的方式。
壳附加在原始程序上,通过Windows加载器载入内存后,先于原始程序执行,以得到控制权,在执行的过程中对原始程序进行解密还原,然后把控制权还给原始程序,执行原来的代码。
加上外壳后,原始程序在磁盘文件中一般是以加密后的形式存在的,只在执行时在内存中还原。这样可以有效防止破解者对程序文件进行非法修改,也可以防止程序被静态反编译。
+ 壳附加在原始程序上,通过Windows加载器载入内存后,先于原始程序执行,以得到控制权,在执行的过程中对原始程序进行解密还原,然后把控制权还给原始程序,执行原来的代码。
加上外壳后,原始程序在磁盘文件中一般是以加密后的形式存在的,只在执行时在内存中还原。这样可以有效防止破解者对程序文件进行非法修改,也可以防止程序被静态反编译。
壳的加载过程
壳和病毒在某些地方类似,都需要获得比原程序更早的控制权。壳修改了原程序执行文件的组织结构,从而获得控制权,但不会影响原程序正常运行。
- 保存入口参数
加壳程序在初始化时会保存各寄存器的值,待外壳执行完毕,再恢复各寄存器的内容,最后跳回原程序执行。通常用pushad/popad等指令保存和恢复现场环境。
@@ -519,6 +546,14 @@