PMP备考心得【4A1T】

分享来自上海的科科过学员备考PMP与软考高项的奋斗故事,强调了老师的指导、同学互动及自我坚持的重要性,特别提到了题库刷题和错题本的使用策略。

来自上海的科科过学员,同时备考软考高项和PMP,对生活充满热爱和正义感很强小伙伴。

之前做过工程师也做过销售,一直有考PMP的打算,但是一直也没有时间。直到现在成为项目经理,才真正下定决心去尝试一下,恰好考试形式也要改版,改版前最后一次,4A1T,只是遗憾没能5A飘过。
在这里插入图片描述其实在软考中级的时候就接触过“科科过”,所以PMP的也就没去找其他的培训机构,直接科科过报名了,从2021年12月至2021年6月,准备了大半年得时间(当然期间也同时在准备软考的高级)。

整个过程回想起来,这里要感谢老师的教导和同学们的帮助。胡老师的讲课思路非常清晰,举例也很贴合实际,特别是每节课后都会有一句赠言,映像深刻。本身在职考试就是一个需要坚持的事情,同期战友们在学员微信群里面的激烈讨论,提供了一个很好的氛围,也给自己一个坚持下去的理由。
在这里插入图片描述

如果说经验的话,勤能补拙吧。我的进度比别的学员可能要慢一点,因为两种考试同时准备,时间上是非常赶的,题库很重要,我最后10天,刷了3000道题目,最后的结果就是我看题目,读完选项我就知道选什么,当然,我还手打了七万字的错题本。只要坚持,奇迹啥的都是自己创造的。

最后还要感谢帮我报名的科科过助理们,今年报名的盛况真的一言难尽,感谢你们给了我能够考试的机会,谢谢!

内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置与长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式与逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编写IDAPython脚本自动化提取与解密敏感数据。; 阅读建议:此资源以实战案例驱动,不仅展示技术细节,更强调逆向思维与验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析与算法验证,深入理解每一步的推理依据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值