Debug 16MS产物.SoftIce 32SoftICE是Compuware NuMega公司[1]的产品,是目前公认最好的系统级调试工具!兼容性和稳定性极好,可在源代码级调试各种应用程序和设备驱...
游戏外挂分析之内存修改篇
点击上方蓝字关注我们游戏外挂的开发涉及多种技术和方法,常用的程序开发技术包括以下几种:内存修改技术、代码注入、网络封包分析与修改、图像识别与处理、动作模拟技术。本次细说对内存修改技术的分析,单机游戏的...
VMProtect保护壳爆破步骤详解(入门级)
一 原理 1.1 VMProtect Software 公司 VMProtect 软件公司成立于2000年,总部位于俄罗斯叶卡捷琳堡。该公司出品的软件保护软件 VMProtect(目前版本已更新到 3...
敲竹杠木马分析:虚假的植物大战僵尸杂交版
招新小广告运营组招收运营人员、CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](...
IDA 技巧(17)交叉引用视图
交叉引用视图当您有少量交叉引用时,“jump to xref” 操作就足够了,但如果您有数百或数千个交叉引用怎么办?对于这种情况,交叉引用视图可能很有用。您可以使用 View > Open Su...
逆向学习 | 汇编基础小记
汇编基础一、数据宽度数据的高位与低位数据的右边是低位位,左边是高位,例如:0x1234,34即为低位,12为高位。计算机在存储数据的时候,按照两种方式进行存储高位在前或者低位在前。如图所示,当前的计算...
【病毒分析】Steloj勒索病毒分析
1.背景1.1 来源近期,Solar团队收到某汽车制造公司的援助请求,该公司的计算机服务器受到了Steloj勒索家族的侵害,所有的文件被加密并且添加了.steloj后缀,该勒索软件的初始入侵方式是MS...
京麒CTF2024-HarmonyOS移动端Native层逆向
鸿蒙HarmonyOS逆向找到的工具:HapViewer 发行版(https://gitee.com/westinyang/hap-viewer/releases)查找鸿蒙.hap源码鸿蒙逆向目前没有...
Windows 中 UEFI 编程的搭便车指南
介绍UEFI(统一可扩展固件接口)开发主要使用 EDK II(EFI 开发工具包 II)存储库完成。EFI 最初是英特尔内部的一个项目,旨在取代 BIOS。1998 年在 Tiano 项目下开始努力,...
IDA 技巧(18) 结构体的全局交叉引用
局部交叉引用最常见的快捷方式 (X) 的工作方式与反汇编类似:您可以在标签、变量(局部和全局)、函数名称上使用它,但有一些区别和补充:对于局部变量,交叉引用的列表显示了伪代码行,而不是反汇编片段。如果...
【逆向 - 从入门到放弃03】- 练习答案-JNE与破解
❝欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top ...
【逆向 - 从入门到放弃02】- X86汇编脑图
❝欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top ...
176