程序逆向

利用Unidbg调用so文件

前言在进行安卓环境的逆向分析时,会难免碰到so层的分析,这时候可以静态分析,也可以利用Frida这样的进行一个动态hook,这里今天带来了一个工具-Unidbg,可以直接在PC端调用SO文件。正文先从...
阅读全文
程序逆向

Shellcode Loader免杀

前言xdm国庆节快乐,加班结束,终于到放假的日子了正文查找查杀点先放置完整的代码,百分百被杀从头开始,删除发现加载shellcode的时候报毒了去除特征按照网上的做法,有两个函数可以做到execeva...
阅读全文

又是一篇笔记——ASPACK

6种方法脱壳方法1:单步跟踪法NOTE:遇到单步就运行的情况要跟进去(F7),继续执行单步运行到断点位置(F4)popad时就是出栈,就快到终点方法2:ESP关键句的下一句,数据窗口跟随,硬件访问wo...
阅读全文
程序逆向

免杀必会- 规避杀软的库

点击上方“蓝字”,关注更多精彩前言在编写恶意软件时,我们时常会用到系统的一些库,库的使用是非常简单,好用的,只需要导入头文件,那么就可以使用相应的api或函数,但是如果用于免杀或者c2,但是在EDR和...
阅读全文