CTF-web Xman-2018 010 editor 简单使用_ctf010editor_iamsongyu的博客-程序员宅基地

技术标签: CTF  WEB-CTF  理论知识  网络安全  

在学msic时候,发现010是一个非常好用的工具,除了是一个查看和修改文件的编译器外,还有很多自带的脚本可以帮助我们辅助分析文件格式

 

这是他的主界面,可以通过选项改变观察方式

在插入点的位置直接输入就可以覆盖原来的数据,点击delet就可以删除前一字节

一些基本的查找 删除自然不在话下,就不多说了

脚本安装

一般可以识别的格式会自动提醒你安装相应的脚本,否则需要自己手动安装。

当前选中的是可以看已安装脚本,红色的是脚本管理器,里面有很多可以供我们安装

 

脚本运行

如果没有弹出来我们需要的脚本框,那么手动打开脚本

选择open选项大,自己去文件目录下选择对应的脚本。然后弹出来脚本框

选中当前脚本,使用F5运行分析,结果就会显示出来,如果没有窗口,那么手动打开窗口

这是用来显示和关闭所有观察窗的。

 

观察窗信息

窗口分为四个,最重要的是这个文件格式分析窗

按照文件的协议格式划分数据块,方便我们查看数据损坏和数据多余。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/iamsongyu/article/details/84674337

智能推荐

kivy html5,Kivy: Cross-platform Python Framework for NUI Development_柴大人123的博客-程序员宅基地

Cross platformKivy runs on Linux, Windows, OS X, Android, iOS, and Raspberry Pi. You canrun the same code on all supported platforms.It can natively use most inputs, protocols and devices includingWM_...

2015-07-10 阿里巴巴内推面试总结_等通知,估计悬_JennyChen333的博客-程序员宅基地

有幸得到实验室某同学的内推,可以有机会面试一下,昨天上午提交的,昨天下午的时候状态就变成了面试中,今天一直很忐忑的等着电话,希望不要再开组会的时候打过来,结果还是开组会的时候打过来了,冒着必死的决心就跑出来接了电话,被虐的很惨感觉。 下面总结一下刚刚面试的面试题目: 主要是针对简历上的那些事情在问: 首先面试官介绍自己是阿里巴巴的面试官,然后就开始了面试: 1.你面试的是C++工程师

MyBatis-Plus - 分页查询 selectPage 返回 total 为 0 解决方案_selectpage total为0_放羊的牧码的博客-程序员宅基地

1、添加如下配置文件import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration; import com.baomidou.mybatisplus.plugins.PaginationInterceptor; @Configurationpublic class MybatisPlusConfig { /** * my

BAT教程 :第五节(set命令详解)_weixin_30445169的博客-程序员宅基地

先回顾一下他设置自定义变量的用法例子:@echo offsetvar=我是值echo%var%pause请看setvar=我是值,set是命令 var是变量名=号右边的"我是值"是变量的值在批处理中我们要引用这个变就把var变量名用两个%(百分号)扩起来,如%var%这种SET语法只能直接在BAT代码的提前赋予变量的值,有时候我们需要提供一个交互界面,让用户自己输入变量的值,然后我们在来根...

cmake使用总结_cmake.exe_huang_yx005的博客-程序员宅基地

官方文档https://cmake.org/cmake/help/v3.7/CMake是一个跨平台的安装(编译)工具,可以用简单的语句来描述所有平台的安装(编译过程),输出各种各样的makefile或者project文件。CMake”这个名字是“cross platform make”的缩写。$> cmake ../sdk -Ddebug=ON$> make$> make ins......

数据结构——数据结构的三大结构_数据结构由数据的三部分组成_包子星人๑را的博客-程序员宅基地

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。 ...

随便推点

matlab中的尺度,Matlab实现使用尺度空间的方法查找顶点_CAI'RANG的博客-程序员宅基地

the closer to 1, the less peaks, the closer to 0, the more peaks* display : whether or not to display a figure for the results. 0 bydefault* ... and that's all ! that's the cool thing about the algori...

LeetCode第 137 题:只出现一次的数字II(C++)_只出现一次的数字logn二分c++_zj134_的博客-程序员宅基地

137. 只出现一次的数字 II - 力扣(LeetCode)这题的进阶:LeetCode第 136 题:只出现一次的数字(C++)_zj-程序员宅基地哈希表class Solution {public: int singleNumber(vector<int>& nums) { unordered_map<int, int> m; for(int i = 0; i < nums.size(); ++i)

继续聊WPF——BulletDecorator控件_weixin_33698823的博客-程序员宅基地

 这是一个很简单的控件,无非就是控制项目的布局方式,其布局方式只有两种:从左到右,从右到左。一、从左到右 二、从右到左布局方向由FlowDirection属性来决定,所以我说这个控件非常简单上面的截图的XAML如下:  <BulletDecorator HorizontalAlignment="Center" Background="...

压平列表_weixin_30561177的博客-程序员宅基地

碾平列表是个很好玩的函数。比如你有个嗷嗷恶心的列表:[[1, 2], [3, [4], [5, 6], 7], 8]你想把它变成正常一点的[1, 2, 3, 4, 5, 6, 7, 8]要怎么办呢?老实说,很久不接触这种东西,我已经早忘了当初是怎么写的了,憋了半天没写出来,后来参考了http://www.cnblogs.com/c-hy/archive/...

vue 模糊查询+排序_weixin_34038293的博客-程序员宅基地

1、Vue 模糊查询功能原理:原生js的search() 方法,用于检索字符串中指定的子字符串,或检索与正则表达式相匹配的子字符串。如果没有找到任何匹配的子串,则返回 -1。input输入框,模糊查询<template> <div id="example"> <input type="te...

C++/MFC-窗口置顶_c++ 窗口置顶_法萌的博客-程序员宅基地

方法一:属性对话框,属性,Topmost选为True即可方法二:事件处理函数此处一般和菜单结合在一起SetWindowPos(&wndTopMost, 0, 0, 0, 0, SWP_NOMOVE | SWP_NOSIZE);//窗口置顶将wndTopMost变为wndNoTopMost即变为不置顶

推荐文章

热门文章

相关标签