BlobRunner 是一个简单的工具,可用于快速调试在恶意软件分析过程中提取的 Shellcode。 BlobRunner 会为目标文件分配内存,并跳转到分配内存的基址(或偏移量)。这使得分析人员能...
恶意样本动态分析-上
安全分析与研究专注于全球恶意软件的分析与研究分析恶意样本一般采用静态分析+动态调试相结合的方法,前面我们讲了静态分析工具以及方法,现在开始动态调试基础知识的学习动态调试,分为用户态和内核态,调试工具也...
网络通信调试神器SocketTool
今天我要向大家推荐一款网络通信测试的宝藏软件SocketTool,它以其全面的功能、便捷的操作和高效的稳定性,成为了我日常工作中不可或缺的伙伴。 软件简介SocketTool(tcpud...
apk 变得可调试 debuggable=true
在对apk进行分析时,有时候我们需要对apk进行调试。介绍android:debuggable="true" 的作用在 Android 开发中,android:debuggable="true" 是 ...
x64dbg入门实战
代码如同神秘的魔法,而掌握调试工具就是魔法师手中的魔杖。x64dbg 是一款开源、免费、功能强大的动态反汇编调试器,能够在 Windows 平台上进行应用程序的反汇编、调试和分析工作,特别适合于Win...
Go 调试工具 - delve 快速入门
简介Delve 用来调试 Go 语言开发的程序,该工具的目标是为 Go 语言提供一个简单、功能齐全的调试工具。为什么不推荐 gdb• gdb 对 Go 的调试支持是通过一个 python 脚本文件 s...
逆向神器bestV8发布,让瑞shu、mt、ks、xhs、dy无处遁形
还记得2017年在大二的时候刚接触js逆向,那时候网站加密都比较弱,从网站上扣js放到鬼鬼调试工具的地方就能跑,那时候关于黑产的特别多包括搞什么电商抢券、外卖抢券,当时为了参加软件杯比赛特地去逆向智联...
Windows 应用层反调试详述
摘 要:从 Computer Usage Corporation 公司(世界上第一个专门从事软件开发和服务的公司)诞生至今,软件产业经历了几十年的快速发展,越来越多的人依赖各式各样的软件工作和生活。商...
逆向工具系列 | Cheat Engine(CE修改器)
Cheat EngineCE 修改器因其具备改写多种游戏或软件内存数据的能力而备受玩家青睐。此款综合性工具集十六进制编辑器、反汇编器及内存搜索器于一身。在诸多同类产品中,CE 修改器以其优异的反汇编技...
x64dbg入门实战 | 今日更新:分支命令
代码如同神秘的魔法,而掌握调试工具就是魔法师手中的魔杖。2.03 分支命令x64dbg 是一款开源、免费、功能强大的动态反汇编调试器,能够在 Windows 平台上进行应用程序的反汇编、调试和分析工...
逆向工具系列 | Windbg
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Windbg微软自己的调试工具...
今日更新第二章:X64DBG命令脚本
代码如同神秘的魔法,而掌握调试工具就是魔法师手中的魔杖。x64dbg 是一款开源、免费、功能强大的动态反汇编调试器,能够在 Windows 平台上进行应用程序的反汇编、调试和分析工作,特别适合于Win...