一、样本来源 从某个模仿向日葵安装程序钓鱼页面获取到了一个银狐的样本 下载之后得到如下exe程序 通过威胁情报平台查询样本请求的域名可以得知这是银狐组织的投放的恶意文件 二、样本基本信息 文件名: s...
IDA 技巧(64) 全屏模式
全屏模式虽然不常用,但在使用单个显示器或笔记本电脑处理复杂的IDA布局时可能会很有帮助。例如,当你需要阅读一长串列表行而不想一直滚动时,这个功能就显得尤为实用。这个功能有些隐藏,但在视图菜单中确实可以...
C/C++逆向:二维数组分析
多维数组是指包含两个或两个以上维度的数组。常见的多维数组有二维数组、三维数组等。对于程序的逆向工程,多维数组的分析通常需要理解数组的内存布局、存储方式以及程序对数组的访问方式。多维数组的存储方式多维数...
【翻译】识别二进制文件中的API函数
识别二进制文件中的API函数2023年8月2日 - Tim Blazytko原文: https://www.synthesis.to/2023/08/02/api_functions.html在我于R...
逆向学习 |实操小练
一、learn-1idea字符串定位通过一下操作可以获取一个字符串列表,列表中的字符串都会被程序使用。image定位字符串image定位引用字符串的代码image伪代码分析使用tab或者f5获取伪代码...
免杀对抗从0开始(三)
🔥师傅您好:为了确保您不错过我们的最新网络安全资讯、技术分享和前沿动态,请将我们设为星标🌟!这样,您就能轻松追踪我们的每一篇精彩内容,与我们一起共筑网络安全防线!感谢您的支持与关注!💪免责声明:文章所...
安卓逆向 ym记账app最新自动记账解锁
以前都是用的直接把vipType更改掉的方式,最新突然想更新新版,结果发现新版更改vipType这自动记账是用一次掉一次,然后找了找是不是vip验证的问题,看了一圈眼睛花了还没找到是哪,想到了试用...
【病毒分析】 Babyk加密器分析-EXSI篇
1.前情提要 继上篇分析了关于Babyk加密器在NAS系统的行为特征,本篇是针对EXSI环境的相关分析。相关文章【病毒分析】Babyk加密器分析-NAS篇 2.总体行为 3.密钥下发(Builder....
IDA 技巧(62)创建自定义类型库
之前,我们讨论了使用IDA附带的类型库,但当处理不常见或自定义的API或SDK时,该怎么办呢?在这种情况下,可以使用我们为IDA Pro用户提供的下载中心中的tilib工具。创建类型库tilib是一个...
逆向学习 | 堆栈基础小记
一、堆栈结构入栈方式一定义EBP寄存器存储栈底地址,ESP寄存器存储栈顶地址。在存入数据之前,栈底和栈顶位置一样。mov edp,0x0019FEFCmov ebp,0x0019FEFCimage向堆...
逆向分析Office VBS宏类型文档
该题目贴合实际,在实战中经常遇到此类宏病毒将Office文档中嵌入以VBA(Visual Basic for Applications)编写的宏代码脚本,当运行Office文档时,便可以执行各种命令。...
逆向 | vmp3.x 工具向脱壳
vmp壳一直是作为加密壳中的一个难啃的骨头,这次从工具使用角度学习一下这个脱壳的过程,本次尝试vmp3.4。3.x的系列都差不多源码#include<stdio.h>#include<...
175