本篇文章共3000字,完全阅读全篇约8分钟,州弟学安全,只学有用的知识0x01 前言 在上一篇文章中,文末我们提到了一则APT攻击事件↓蓝队研判|攻击流量事件研判计划-从此成为"秒男"(附文件)...
逆向分析Office VBS宏类型文档
该题目贴合实际,在实战中经常遇到此类宏病毒将Office文档中嵌入以VBA(Visual Basic for Applications)编写的宏代码脚本,当运行Office文档时,便可以执行各种命令。...
Webpack 高级调试技巧及逆向分析流程
一、引言随着前端技术的不断发展,Webpack 已经成为了现代前端开发中不可或缺的工具。它能够将各种前端资源进行打包和优化,提高开发效率和项目性能。然而,在复杂的项目中,可能会遇到各种问题,需要使用高...
C/C++逆向:数组逆向分析-识别数组
数组在逆向工程中是一个重要的分析对象,数组是存储数据的重要数据结构,尤其在程序中用于存储一系列相同类型的元素。通过逆向分析数组,可以理解程序是如何处理和组织这些数据的,从而揭示程序的内部逻辑。在软件安...
某儿时游戏网站登录逆向分析
这次逆向比较简单,简单记录一下。0x00、pwd加密分析登陆抓个包先,我们看到password字段加密了直接搜索路径看一下 看到 一个check_login的函数继续跟进,这里看到登陆过程是跟chec...
第一次逆向分析——彩虹猫病毒分析
最近在学习移动逆向,找到了彩虹猫病毒,就用来学习一下观察和信息收集彩虹猫病毒在运行之后,桌面会出现一些现象,比如:自动弹出多个浏览器搜索窗口鼠标异常晃动窗口颜色怪异反复出现系统提示音出现多个MEMZ进...
某平台js安全逆向分析
前言有段时间没更新了,也很久没搞js逆向了,这不昨天偶然的发现某网站,难度系数很低,只是有点意思,所以想记录一下,先看图怎么说,是不是感觉很tm骚,这个真是他网站自带的,不是我在控制台改了截图的。过于...
涉网案件中失效APP的研判思路
在《涉网案件中“失活网站”的研判思路》一文中,我们共同探讨了失活涉诈网站的研判思路。虽然由于技术难度和资源配置等因素,电信网络诈骗案件中,诈骗APP关停不如诈骗网站那样迅速和直接。但掌握失效诈骗APP...
函数逆向分析-总体流程(整型&指针)
函数的初始化在逆向工程中,函数的初始化操作是函数在开始执行时,为正确运行而进行的准备工作。通常,这些操作发生在函数的序言(Prologue)阶段,具体的内容和顺序会因编译器、调用约定和目标平台(如x6...
Android AWS wicker数据库秘钥逆向分析
原文始发于微信公众号(网络安全与取证研究):Android AWS wicker数据库秘钥逆向分析
Amateurs CTF 2023 逆向分析题解
Amateurs CTF 2023 逆向题解共10题。volcanoELF64Inspired by recent "traumatic" events.nc amt.rs 31010在IDA中分析,...
对某手游APP逆向分析的实战
下文主要是基于nhnent appguard的日韩商业保护,在日本游戏APK的应用分析,通过分析它的加固方案、反调试、反hook方案,可以借鉴使用这些方案应用于项目中。加固分析 打开APP最核心的l...
15