0100、Ferry 学院安全开发:总目录
返回:网络安全学习主页
1、学习定位Ferry 学院安全开发这一条线先补 C/C++ 与 Windows 平台开发基础。它不是单纯刷语法,而是为后面的逆向、调试、内存分析、漏洞理解和安全工具开发打底。
2、分篇目录
编号
分篇
主要内容
笔记入口
01
安全开发篇(一):C/C++ 基础入门
C 语言基础、数据类型、控制流、数组、字符串、结构体、指针、函数
0101
02
安全开发篇(二):C/C++ 进阶提升
函数栈、调用约定、指针进阶、文件读写、内存管理、项目练习
0110
03
安全开发篇(三):C++ 面向对象基础
命名空间、引用、new/delete、类与对象、构造析构、继承、多态、项目设计
0115
04
安全开发篇(四):C++ 泛型编程详解
函数模板、类模板、STL、string、vector、deque、list、set、map、异常处理
0122
3、编号结构
范围
内容
0100
Ferry 学院安全开发总目录
0101
安全开发篇(一)汇总
0102 ~ 0109
安全开发篇 ...
2026.06.28 读《巴别塔那么高,我们能爬得上去吗?》有感
返回:🌠 Summary And Schedule。
原文:AleXJokeR《巴别塔那么高,我们能爬得上去吗?》。这篇不是全文转载,只按自己的理解做一次读后整理。
读这篇文章时,我最强烈的感受不是“AI 又变强了”,而是编程这件事的重心正在移动。
以前写程序,很多成就感来自把一个具体问题硬啃下来:一个报错、一段环境配置、一个页面、一个接口、一个算法题。那时候代码本身有很强的门槛,很多东西不会就是不会,需要搜索、试错、调试,甚至卡很久。
现在不一样了。AI 把很多细节压得很薄,原来需要反复查资料的东西,现在只要问题描述清楚,很快就能得到一个可运行的起点。写代码的痛苦没有完全消失,但它被重新分配了:语法和样板变轻了,想法、判断和表达变重了。
1、真正让人兴奋的不是代码本身我觉得这篇文章最打动我的地方,是它把“写代码”重新放回了“创造”里。
代码当然重要,但代码不是终点。一个程序之所以让人开心,不是因为它有多少行,也不是因为用了多复杂的框架,而是因为它把一个原本不存在的东西带到了现实里。
也许昨天只是脑子里一个模糊想法:我想整理笔记、我想自动生成页面、我想做一个学习计划、我想把博 ...
工作经验备忘
返回:🌠 Summary And Schedule。
这只是我和认识朋友的工作小结汇总,不代表具体行业内容。求职时要结合城市、岗位、合同、薪资结构和自身情况判断,最终还是要自己去实践和核实。
总览图
核心判断求职时不要只看岗位名称和招聘话术,要拆开看四件事:
这份工作真正做什么:技术、服务、运营、销售、外呼、推广,还是杂活包装。
薪资怎么来:固定底薪、绩效、提成、补贴、试用期工资、加班费和扣罚规则。
合同和成本是什么:三方、劳动合同、劳务合同、外包关系、押金、设备费、培训费、租车费。
长期能留下什么:技能、作品、证书、行业经验、人脉,还是只留下疲惫和风险。
1、准备阶段
明确目标 :职业发展、工作内容、工资、通勤和休息要先排优先级。工作不是用来证明自己的,而是要支撑生活和成长。
准备简历 :非专业性强的岗位也要认真写简历。哪怕只是普通工作,也要把经历、责任心、沟通能力和稳定性表达清楚。
调研公司 :看公司是否长期招聘同类岗位、是否频繁加班欠薪、评价是否异常,不要只看招聘软件上的包装。
了解行情 :先知道本地普通岗位工资区间,别被“高薪”“轻松”“无经验”吸走。
...
S04、网络安全自动化分析平台
本项目为考研结束后的计划项目,目前尚未开始。后续将结合前三个项目的实践数据,尝试完成安全信息聚合、分析流程编排和报告自动生成。
返回项目实践总览
项目计划
项目
内容
项目编号
S04
项目方向
网络安全与自动化
计划内容
安全工具编排、威胁情报聚合、事件分析与报告生成
预期成果
可运行平台、自动化流程、演示页面与项目文档
当前状态
计划中,考研后启动
S03、主机安全监控与应急响应
本项目为考研结束后的计划项目,目前尚未开始。后续将在自建 Linux 实验环境中完成日志采集、安全监控、事件分析和应急响应记录。
返回项目实践总览
项目计划
项目
内容
项目编号
S03
项目方向
主机安全与应急响应
计划工具
Linux、Wazuh、ELK
预期成果
监控面板、事件时间线、溯源过程与应急报告
当前状态
计划中,考研后启动
S02、网络流量分析与入侵检测
本项目为考研结束后的计划项目,目前尚未开始。后续将在自建实验网络中完成流量采集、协议分析、检测规则编写和异常告警验证。
返回项目实践总览
项目计划
项目
内容
项目编号
S02
项目方向
网络流量分析与入侵检测
计划工具
Wireshark、Zeek、Suricata、Python
预期成果
检测规则、流量样本、告警记录与分析报告
当前状态
计划中,考研后启动
S01、Web 应用安全审计与安全开发
本项目为考研结束后的计划项目,目前尚未开始。后续将围绕合法自建靶场开展漏洞复现、安全审计与修复实践,用于复试项目展示。
返回项目实践总览
项目计划
项目
内容
项目编号
S01
项目方向
Web 应用安全
计划内容
OWASP Top 10、代码审计、漏洞验证与安全修复
预期成果
漏洞审计报告、修复前后对比、自建演示环境
当前状态
计划中,考研后启动
网络安全学习主页
这里作为网络安全方向的主页,先建立两个长期学习项目入口:Ferry 学院安全开发 与 Windows 逆向。本页只做目录和进度索引,具体小节后续按学习进程单独开页面整理。
1、项目总览
编号
项目
入口
主要内容
当前状态
0100
安全开发
安全开发篇
C/C++ 基础、指针与内存、面向对象、泛型编程、安全视角下的开发基础
建立目录
0200
Windows 逆向
Windows 逆向
汇编、寄存器、堆栈、PE 结构、调试、注入、ShellCode、反调试
建立目录
2、编号规则
编号
含义
000
网络安全主页,放全部项目入口和总说明
0100
Ferry 学院安全开发总目录
0101~0199
安全开发每个分篇或小节笔记
0200
Windows 逆向总目录
0201~0299
Windows 逆向每个分篇或小节笔记
3、整理方式后续每个小节按同一套格式整理:
本节解决什么问题。
需要掌握的关键词和前置知识。
课程中的核心流程、代码或图示。
和网络安全、逆向分析、漏洞理解或安全开发的关系。
学完后自己的复盘、问题和后 ...
006、数据—整数存储
返回:网络安全知识库 · 上一节:数据:存储宽度 · 下一节:调试器基础与反汇编阅读
🎨 颜色标记说明
粉色:特别重要、主线必掌握、优先复盘的内容。
蓝色:核心概念、术语、分类名。
橙色:需要关注的边界、易错点、注意事项。
绿色:解释类内容、帮助理解知识点。
整数类型
1 Byte = 8 Bit = 256 种状态
无符号数:0 ~ 255,有符号数:-128 ~ 127
0x7F = 127,0x80 = -128,0xFF = -1
类型
二进制范围(Bit 7 ~ Bit 0)
十进制范围
十六进制范围
说明
无符号数 unsigned char
0000 0000 ~ 1111 1111
0 ~ 255
0x00 ~ 0xFF
全部 256 个数都表示非负数
有符号数 signed char(正数)
0000 0000 ~ 0111 1111
0 ~ 127
0x00 ~ 0x7F
最高位 Bit 7 为 0,表示正数或 0
有符号数 signed char(负数)
1000 00 ...
005、数据—存储宽度
返回:网络安全知识库 · 上一节:基础:进制 · 下一节:数据:整数存储
🎨 颜色标记说明
粉色:特别重要、主线必掌握、优先复盘的内容。
蓝色:核心概念、术语、分类名。
橙色:需要关注的边界、易错点、注意事项。
绿色:解释类内容、帮助理解知识点。
数据宽度
计算机存储数据是有 数据宽度(Data Width) 限制的
常见的数据宽度有 8 位、16 位、32 位、64 位。
BIN
0 1010 1110 1010 1010 1110 1011 1010 1010 0000
最高有效位(MSB) 和 最低有效位(LSB) 都是基于当前数据宽度而言的。
最低有效位(LSB) 始终是最右侧的一位,可以唯一确定;
最高有效位(MSB) 会随着数据宽度的不同而发生变化。
内存宽度
内存中最小的存储单位是 字节(Byte)。
1 Byte = 8 Bit(1 字节 = 8 位)。
内存宽度表示数据占用的位数,常见有 8 位、16 位、32 位、64 位。
宽度
位数(Bit)
表示范围
字节(Byte)
8
0x00 ~ ...












