🌓

通过API Hooking获取BCTextEncoder解密密码

BCTextEncoder是一款对文本信息加密的软件,支持使用公钥和密码方式对内容加密。
API Hooking技术通过替换/重定向原有程序的API调用,可以实现对程序的进一步控制。
本文将详细讲解通过API Hooking方式获取BCTextEncoder的解密密码,作为自我学习的一种信息记录。
文章主要参考的文章写于2019年末、2020年初,据现在(2024年)已有4年之久,让我感到汗流浃背。

阅读全文

HackTheBox Visual Writeup

Visual是HackTheBox上的一个Medium难度的靶机,它提供了一个通过恶意Visual Studio项目控制主机的场景,同时也是学习Windows提权的不错选择。

阅读全文

HackTheBox CozyHosting Writeup

CozyHosting是HTB上简单难度的机器,命令执行漏洞到拿到初始Shell耗时较长。

阅读全文

HackTheBox Analytics Writeup

Analytics是HTB上一个简单难度的机器,拿初始权限、用户权限很简单,root过程中学到了新的思路。

阅读全文

HackTheBox Codify Writeup

Codify是HTB上的一个简单难度的Linux机器。
同样的我在初始权限获取阶段耗费了好多时间,在root阶段我成功得到了root密码;
但欧亨利结尾一样,我尝试ssh root@localhost登录root用户,而不是su

阅读全文

HackTheBox Devvortex Writeup

一个Linux机器,属于简单难度。

阅读全文

Ghidra自动化批量反编译

最近看一个产品,遇到分析MIPS编译二进制文件的需求,尝试用IDA反编译无果后,改用Ghidra进行分析,进而产生了自动化批量反编译的需求。

阅读全文

记一次找视频BGM的经历

花了大约一个小时时间用各种技术手段尝试找视频BGM,均未成功;最后直接问视频作者,得到线索、找到BGM。

阅读全文

WSL启动报错分析(0x80070002)

使用Proxifier 3.x版本 + WSL时遇到0x80070002报错,看Github上问题讨论之后,升级Proxifier至4.x版本,问题解决。

阅读全文

HackTheBox TwoMillion Writeup

TwoMillion是HackThebox上的Linux靶机,难度为Easy。完成靶机攻击除了基础知识之外,需要一些js和加解密的知识。

阅读全文