这篇文章主要来说一下x96dbg(x64/x86)的基本使用,这里还是使用上篇文章中的简单程序用来作为本篇文章的实例,因为上篇文章再生成程序时选用的解决方案平台为x86所以生成的程序则需要我们使用x3...
C/C++逆向:概念&工具安装
软件逆向软件逆向工程(Software Reverse Engineering,简称逆向工程)是指通过分析现有软件系统的代码、结构和功能,来推测或重建其设计、算法和实现细节的过程。逆向工程通常涉及从可...
aarch64架构的某so模拟执行和加密算法分析
一本文目的在用Windows平台使用qiling模拟执行框架中遇到了诸多困难,有些问题并没有查询到解决办法,于是记录此篇文章,希望能给到大家一些参考。以下列举了本文想阐述的内容点:◆aarch64 s...
IDA 技巧(30) IDA 的 Quick View
IDA 提供了三个快捷方式,可以替代某些导航起来很麻烦的菜单。 Quick View 可能是最常用的,它由快捷键 Ctrl+1 触发,并显示“视图”>“打开子视图”菜单下的项目。 它对于打开没有...
OD调试秘籍:断点一步到胃
常用的断点有INT3断点、硬件断点、内存断点、消息断点等。在调试时,合理使用断点能大大提高效率。 1. INT3断点这是一个常用的断点。在OllyDbg中可以使用bp命令或者“F2”快捷键来设置/取消...
Python常用编程运行软件介绍
在Python编程的广阔领域中,选择合适的开发工具对于提升开发效率和代码质量至关重要。本文将详细介绍三款流行的Python编程运行软件:PyCharm、Visual Studio Code(VSCod...
软件中对抗逆向工程的8种方法
摘要 尽管没有一种完美的方法来保护自己的软件不被逆向分析, 但可以通过设置各种技术障碍来增加软件被逆向或破解的难度, 相反恶意软件也通过增加各种反逆向技术来增加分析人员的技术研究时间成本。在这篇文章中...
【Android 原创】某短视频虚拟机分析和还原
作者论坛账号:金罡前言在windows流行的时候,虚拟机保护是多人不敢碰的东西现在依然也是如此,pc的性能比移动端性能要高出不少,虚拟化和变异的代码多到令人发指,因此在加密保护强度上要比移动端要强很多...
【Windbg】学习及在CTF中解题
1、Windbg介绍Windbg是一款Windows强大的调试器,可以调试0和3环的程序。在实际开发中,可以调试我们的错误程序,从而定位关键代码,进行程序代码修复。WinDbg 是一种调试器工具,由微...
IDA 技巧(22) 工作窗口布局调整
IDA 的默认窗口布局足以执行大多数标准分析任务,但它可能并不总是最适合所有情况。例如,您可能想根据显示器大小、特定任务或正在分析的二进制文件打开其他视图或修改现有视图。重新布局标准操作大多很直观 -...
RISC-V Semihosting 半主机调试技术
Corrector: TinyCorrect v0.1 - [spaces codeinline images urls]Author: Bin Meng [email protected]...
【GeekCon 2024】TI C2000 DSP Chip Hacking: 绕过德州仪器C2000芯片的安全保护机制
5月26日,奇安信天工实验室安全研究员赵海,出席国际知名极客大会GEEKCON 2024 Singapore,发表《TI C2000 DSP Chip Hacking》议题演讲,现场展示并成功破解了使...
9