虚函数(Virtual Function)是C++中实现多态的一种机制,它允许在运行时通过基类的指针或引用调用派生类中的函数,而不是基类中的版本。虚函数通常与继承和多态结合使用。通过在基类中使用 vi...
某exe逆向
这下 web、app、exe 逆向都全了1、抓包通过 wireshark 对程序进行抓包 可以看到数据里面存在我们的账号密码、ip地址、mac地址等信息,最后的乱码就是签名信息。确定了逆...
IDA 技巧(78)自动隐藏消息
在处理二进制文件时,IDA有时会显示警告,以提醒用户注意不寻常或潜在危险的行为,或者询问问题:ImageImageImage隐藏消息对于某些这样的消息,有一个复选框“不要再显示此消息”。如果在回答或确...
自动化构建全版本安卓GKI内核模块,附代码
在做安卓内核模块ko文件开发时,经常需要在多个GKI内核中测试与编译,这也是安卓系统定制课程中很多学员朋友们的需求。由于内核模块树外开发需要编译一次GKI源码树,比较耗时,于是我就有了开发一个gith...
IDA 技巧(77) 映射变量
快速重命名在处理复制数据的代码时非常有用,因为变量名保持相同或相似。然而,有时可以完全消除重复变量。重复变量的原因即使在源代码中一个特定变量可能只出现一次,但在机器代码层面并不总是如此。例如,大多数算...
免杀系列第三篇——动态生成key免杀
1 前言2 效果图3 前置知识4 免杀实验5 实验结论 01前言本篇是棉花糖糖糖圈子里的大佬的文章欢迎更多师傅通过本文内的圈子介绍加入圈子一起交流原作师傅的公众号(推荐关注噢):为...
安卓逆向 某词典app接口破解流程
准备工具 Android模拟器:逍遥模拟器 Anroid抓包代.理软件: Drony 1.3.154 PC抓包软件: Fiddler apk反编译工具: jadx 1.3.0 Android so库反...
IDA 技巧(76) 快速重命名
在IDA 7.6中新增的功能之一是反编译器中变量的自动重命名。Image与PIT不同,它不仅限于堆栈变量,还处理存储在寄存器中的变量,不仅是调用,还包括赋值和其他一些表达式。它还尝试解释包含动词(如g...
x64dbg入门实战
代码如同神秘的魔法,而掌握调试工具就是魔法师手中的魔杖。x64dbg 是一款开源、免费、功能强大的动态反汇编调试器,能够在 Windows 平台上进行应用程序的反汇编、调试和分析工作,特别适合于Win...
IDA 技巧(75) IDA 中使用联合体
在C语言中,联合体是一种类似于结构体的类型,但其所有成员(可能是不同类型)共享同一块内存,彼此重叠。它们被用于需要以不同方式解释相同数据的场合,或者在存储不同类型的数据时节省内存(这在脚本引擎等中很常...
Windows恶意软件分析-基础
欢迎加入我的知识星球,目前正在更新免杀相关的东西,129/永久,每100人加29。加好友备注(星球)!!!一些资源的截图:什么是恶意软件恶意软件毋庸置疑,星球其实已经发了很多恶意软件相关的项目,无论是...
C/C++逆向:对象内存分布&__thiscall
在逆向工程中,类的逆向分析非常重要,尤其逆向分析的对象为面向对象的编程语言(如 C++)所编写的程序时类的分析就显得更加重要。这是因为类结构往往承载了程序的核心逻辑和设计模式。通过还原类的结构、继承关...
175