Loading... 开学进行日常学习记录,为实习和找工作做准备 ## 3.2 1. 给实验室电脑配置好了windows虚拟机和调试环境,配的比笔记本好一些,直接激活windows、设置好了管理员账户,然后win10 debloater删掉了一堆垃圾windows app和配置 2. codex、cherrystudio配置好了,AI太好用了 3. 花了4h左右把D3CTF2025的d3kernel_hard研究出来了,主要考察反调试、异常处理、IRP操作、虚拟机指令,最后做到加密算法分析部分,交给codex来做了,第二天早上看了那个非常复杂的虚拟机指令实现的加密算法虽然分析出来了一部分,但没解密出来,最后靠半猜测把flag解密出来了 ## 3.3 1. TitanHide安装,有虚拟机环境搭的很快,test运行了下反反调试是起作用的 2. 下午搞项目申报开了个会,画了一下午技术路线图 3. 晚上复习了下R3层的反调试 4. 对着TitanHide源码学习了驱动工程写法,读完了TitanHide.cpp、log.cpp和hider.cpp部分,感觉学到了好多。还有就是Github学生认证后拿到的Copilot真的太香了,能集成到VS里,代码哪里不懂问哪里! ## 3.4 1. TitanHide源码学习了hider.cpp、ntdll.cpp、pe.cpp和undocumented.cpp,补充了些PE文件知识,学到如何RVA和文件偏移转化,初步了解到了跟调试相关的API 2. 下午又是项目画图和开会,画了俩研究基础图但开完会又得推翻重构,搞得心累;给导师请假把组会的分享推到下周了 最后修改:2026 年 03 月 04 日 © 禁止转载 打赏 赞赏作者 支付宝微信 赞 如果觉得我的文章对你有用,请随意赞赏