ICode9

精准搜索请尝试: 精确搜索
  • eplan绘制总电源分配2022-09-13 20:00:17

    1.首先开始插入拖线板①在插入中点击盒子/连接点/安装板 1    ②点击黑盒(黑盒是属于线路图中必不可少的的一个部分)   ③在显示设备标识符上输入-拖线板(“-”减号,代表电气元件)     ④最后点击确定,在eplan的页面中拖线板就形成了   2.在拖线板中分别插入火线L、零线N、地线PE,

  • 不需要U盘一键重装系统2022-09-06 19:31:48

    网址:https://windows.shcso.com/win1064.html     安装说明 一、本地硬盘安装: 1、将压缩包全部解压到D盘根目录(D:\)2、运行“PE一键装机.exe”3、点击“立即重装”。会提示是否重启,点击是,系统将自动安装。 二、U盘启动PE安装:将压缩包内的.esd系统拷贝到已制作启动完成的U盘里,进

  • 登录时 出现你的ping不可用2022-08-03 08:34:10

    如果你是因为将启动设置为了“诊断启动”从而出现的这个问题。请往下看: 先制作一个PE(推荐微PE) 然后进入PE系统后,启动里面的“修改密码”的 这个程序将所有用户的密码进行清除。 然后重新启动,进入系统后(此时不是PE系统),”WIN+L" 键看左下角,选择"Administrator" 这个用户启动,启动后”

  • PE格式: 新建节并插入代码2022-07-26 10:04:58

    PE格式是 Windows下最常用的可执行文件格式,理解PE文件格式不仅可以了解操作系统的加载流程,还可以更好的理解操作系统对进程和内存相关的管理知识,而有些技术必须建立在了解PE文件格式的基础上,如文件加密与解密,病毒分析,外挂技术等。 经过了前一章的学习相信你已经能够独立完成

  • 组网网络中P/PE/CE的含义2022-07-26 10:04:32

    P(Provider),是核心层设备,提供商路由器,服务提供商是不连接任何CE路由器的骨干网路由设备,它相当于标签交换路由器(LSR)。 PE(ProviderEdge),即Provide的边缘设备,服务提供商骨干网的边缘路由器,它相当于标签边缘路由器(LER)。PE路由器连接CE路由器和P路由器,是最重要的网络节点。用户的

  • PE格式: 分析IatHook并实现2022-07-25 21:36:01

    Ring 3层的 IAT HOOK 和 EAT HOOK 其原理是通过替换IAT表中函数的原始地址从而实现Hook的,与普通的 InlineHook 不太一样 IAT Hook 需要充分理解PE文件的结构才能完成 Hook,接下来将具体分析 IAT Hook 的实现原理,并编写一个DLL注入文件,实现 IAT Hook 。 在早些年系统中运行的都是DO

  • Linux中扩展/增加LVM大小2022-07-12 14:36:41

    Linux中扩展/增加LVM大小 主要步骤: 将物理磁盘转换为物理卷(PV) 扩展卷组(VG) 增加逻辑卷大小(LV) 扩展文件系统(ext4,xfs等) 检查扩展的文件系统大小 如果逻辑卷(LV)所在卷组中有未分配的磁盘空间,可以使用这些空间来扩展逻辑卷。 一、将磁盘/分区 初始化为物理卷(PV) 使用pvcreate命令创建LV

  • PE文件结构从初识到简单shellcode注入2022-06-29 13:36:46

    本文首发自:https://tttang.com/archive/1553/ 前言 ​ 将自己学习的PE文件结构进行总结形成文章这件事情,一直躺在我的Notion TodoList里,但是一直是未完成的状态哈哈,拖了那么久也该让它状态变成已完成了。 PE文件简介 ​ PE文件的全称是Portable Executable,意为可移植的可执行的文

  • 使用Code Warrior烧录(下载)ELF文件2022-06-28 11:05:16

    1.新建空白工程(参考链接:https://blog.csdn.net/qq_39567970/article/details/106602719) (1)点击File->New->Bareboard Project,填写项目名称;    (2)点击Next,选择S12Z/S12ZVL Family/MC9212ZVL32(此处芯片选择待刷写程序的单片型号),点击Next;     (3)选择PE作为下载工具,点击Next,点击Fi

  • U盘安装WIN102022-06-25 23:02:50

    目录制作U盘说明注意点:网址步奏进入PE模式安装系统 制作U盘 说明 本文针对,装机版,ISO为微软官网下载 注意点: 1:不要选ISO模式,按照官网截图来,什么都不要改。 2:注意观察安装的PE版本,如2003(这个要和U盘启动时选择的版本一致)。 3:安装时“映像文件路径”找不到时,可以打开U盘,把ISO目录里其

  • 逆向工程核心原理2022-06-23 10:35:09

    一.熟悉调试器 1.设置“大本营”的四种方法 每次重新运行调试器,都会回到程序的入口点,为方便使用,可以设置某个重要的点(地址),使调试可以快速转到设置点上。 (1)Goto命令 记录设置大本营的地址,执行Go to(Ctrl + G)命令,输入地址,使光标定位到该地址,按F4,让调试流运行到该处。 (2)设置断点 按F2

  • PE里分区找不到硬盘解决办法2022-06-22 18:00:24

    2021年以后的新款机器,预装win10可以进,但使用最新版PE(包含大白菜、老毛桃等)和系统安装盘都无法识别到硬盘,这就无法安装系统了,其实这是厂商在制造电脑时就已经用独有的工作模式来保护原厂系统以防误操作导致系统被损坏。 那么我们要重新安装系统怎么办呢,只需要更改硬盘工作模式即可,

  • 某cs stager钓鱼样本分析2022-06-19 18:02:10

    目录PE信息分析伪装检测邮件创建线程加载shellcodecs stager shellcode PE信息 分析 伪装检测邮件 创建线程加载shellcode 动态加载函数 通过GetTickCount反沙箱、反调试 通过uuid加载shellcode cs stager shellcode

  • 更换SSD系统启动盘2022-06-12 11:34:09

    由于把C盘所在的磁盘替换为了另一张大容量SSD,因此必须借助于PE系统重装Win10,基本步骤如下: 由于每个人电脑不同,遇到的情况也不同,我的电脑是惠普暗影精灵,在PE系统中需要用分区助手把新磁盘进行分区(我一般分为2个,一个系统盘,一个其他盘),否则无法把系统安装在磁盘上,

  • Leetcode 2094. 找出 3 位偶数2022-06-05 11:31:36

    给你一个整数数组 digits ,其中每个元素是一个数字(0 - 9)。数组中可能存在重复元素。 你需要找出 所有 满足下述条件且 互不相同 的整数: 该整数由 digits 中的三个元素按 任意 顺序 依次连接 组成。 该整数不含 前导 零 该整数是一个 偶数 例如,给定的 digits 是 [1, 2, 3] ,

  • 原版Win 10 PE的制作2022-05-25 16:31:23

    Win10 PE的制作方法 Windows 10 PE的ISO镜像制作方法可以参考微软官方的制作方法。后续安装到USB或者移动硬盘的时候需要从ISO文件里面提取出来下面几个东西: bootx64.efi:在ISO解压文件的\boot目录下,这个文件是UEFI第一个要找的文件,没有这个没办法引导PE,特别是如果使用其他引导器,

  • PE文件结构2022-05-24 09:04:25

    可执行文件 在了解PE之前,我们需要知道什么是可执行文件,从字面理解可执行文件就是可以由操作系统进行加载执行的文件。 Windows平台下的可执行文件的格式,我们称之为PE(Portable Executable)文件结构;Linux平台下的可执 行文件格式,我们称之为ELF(Executable and Linking Format)文件结构

  • 简单三步封装系统2022-05-12 16:31:08

    如果你有多台电脑配置一样,需要安装同一种系统,需要不同的办公软件,又没有网络条件的前提下,会使用什么办法安装系统呢? 很多人会选择GHOST,但是会有一个问题,出错率高,不容易操作,如果遇到流氓PE还会自动添加很多广告软件。 下面说一种比较省心的办法: 准备工具: 1.原版windows10系统镜像一

  • PE头-关于内存地址反推和unpackme#1的应用2022-05-05 23:01:00

    在unpackme#1的破解中,涉及到修改PE文件。 其步骤是现在在text节的空白处填写代码,并在PE文件中修改执行OEP。   问题一 ee f8 01是怎么来的 je short 00401083是e9 96 01修改为ee f8 01的思路的关键是考虑到原有是经过加密,直接修改自己写的地址并非加密的,执行时是会出现错误,所以要

  • EXP32022-05-03 23:00:06

    实验效果 ✅将后门程序和目标程序捆绑在一起,实现运行目标程序时回连攻击机的目的 shellcode的生成 msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.45.128 LPORT=4314 -f hex 通过msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.45.128 LPORT=4314命令

  • PE头-关于导入表的计算2022-05-01 22:05:07

    我们使用01Editor观察任意标准程序,比如笔记本notepad.exe。 在节NTHeader的DataDirArray的Import     我们得到 记录导入表的RVA:7604H。 虽然记录在VritualAddress的字段中但是值为RVA。 那么怎么得到导入表呢? 判断RVA所处的节并获取节的ViatualAddress 计算RVA与RVA所处的节

  • PE学习之重定位,内存加载dll2022-04-30 09:31:40

    PE学习之重定位,内存加载dll 最近又复习了一下PE结构中重定位相关的内容,又想到内存加载dll这个未曾涉足的领域。 便想着自己实现一波。 可参考此篇博客,本人觉得结构清晰,简洁明了。 内存直接加载运行DLL 我写的应该比较口语化,流水账,啰嗦。 重定位主要是对代码里面使用绝对地址的地方

  • CFA - 乘数法估值2022-04-29 00:31:39

    一、背景 每股收益EPS:净利润 / 发行股数 市盈率P/E = 每股股价 / 每股收益EPS 市盈率为20,以为了该公司得发展20年后的收益,才匹配当前的股价。 那为何每个公司的市盈率不同?是因为不同公司未来发展速度不同。举例:互联网公司A和传统行业B,虽然目前EPS都是1,但A的股价100远高于B的10,P/

  • win10迁移用户目录2022-04-15 19:00:20

    在的很多新款的品牌计算机都默认配一个SSD和一个大容量机械硬盘来满足又想机器快、又想磁盘容量大,但是不想花太多钱的需求。也有给老电脑加装一个SSD与原来的机械硬盘一起使用来改善使用体验的情况。 这些用户有一个共同的困境,那就是SSD不够大,但是用户目录被Windows默认设置在SSD

  • 羽夏壳世界—— PE 结构(下)2022-04-10 16:00:29

    写在前面   此系列是本人一个字一个字码出来的,包括代码实现和效果截图。 如有好的建议,欢迎反馈。码字不易,如果本篇文章有帮助你的,如有闲钱,可以打赏支持我的创作。如想转载,请把我的转载信息附在文章后面,并声明我的个人信息和本人博客地址即可,但必须事先通知我。 你如果是从中间

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有