本文仅用于交流学习请勿用于不法用途,如有侵权联系作者删除。一准备阶段游戏环境1.在Steam下载并安装POLYGON2.找到游戏目录POLYGONPOLYGONBinariesWin643.找到游戏文...
IDA 技巧(31) Hiding and Collapsing
您可能遇到过 “View”>“Hide”、“Unhide”菜单项,但可能从未使用过它们。 这些命令允许您隐藏、折叠和取消隐藏/展开 IDA 输出的部分内容。它们可用于以下情况: 隐藏指令或数据项...
IDA 技巧(30) IDA 的 Quick View
IDA 提供了三个快捷方式,可以替代某些导航起来很麻烦的菜单。 Quick View 可能是最常用的,它由快捷键 Ctrl+1 触发,并显示“视图”>“打开子视图”菜单下的项目。 它对于打开没有...
免杀那点事儿之用汇编写一个3kb的免杀shellcode加载器(五)
免杀那点事儿之用汇编写一个3kb的免杀shellcode加载器(五)公众号很久没有更新了,确实太忙~~~~前段时间比较浮躁,因为自己训练的编程专项模型,也把自己变得越来越懒,写很多对抗程序的时候,也没...
重生之我在干免杀-动态堆栈欺骗
免责声明:本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
深入理解ELF文件中的哈希表:DT_HASH与DT_GNU_HASH
在Linux系统中,ELF(Executable and Linkable Format)文件是一种广泛使用的二进制文件格式,用于可执行文件、目标代码、共享库等。ELF文件中的动态链接信息通过动态节(...
CTF专辑花指令阅读与分析
一、垃圾代码(JunkCode) 对于垃圾代码和花指令的区分,我们一般将没有实际意义的代码称作垃圾代码(Junk Code/Garbage code),而把干扰调试器分析的代码称作花指令。 典型的Ju...
利用 Windows 线程池 API:使用 IO 完成回调代理 DLL 加载
使用 C++/汇编语言的 Windows 线程池 API 代理 DLL 加载的主题。这个特定示例将使用 I/O 完成回调前,先介绍一些背景信息。 背景 要了解本研究的核心,我们必须想象这样一种情况:我...
自实现一个LLVM Pass 以及 OLLVM 简单的魔改
一前言总结LLVM,OLLVM相关知识,自实现一个Pass,魔改OLLVM中的Pass,加深OLLVM的理解。环境:LLVM 9.0、CMake:3.16.3二LLVM介绍及编译LLVM介绍首先介绍下...
植物大战僵尸杂交版之如何秒杀僵尸分析
进入正题,近期植物大战僵尸杂交版非常火,我也跟风玩了2天左右无奈总是被僵尸虐,我别虐的头皮发麻的那种本来已经出来了修改器,然后我就把制作修改器的思路分享出来吧准备:Cheat Engine 6.7植物...
IDA 技巧(28)function list
IDA 的函数列表窗口几乎是使用频率最高的窗口之一,但即使你每天都使用它,有些事情你可能没有意识到。模态版本通过 Jump > Jump to function… 或者 Ctrl + P 快捷键...
重生之我在干免杀-堆栈欺骗
免责声明:本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
177