算法的流程等信息都发布在上一篇文章了https://mp.weixin.qq.com/s/drFL4bR2mucUwE9Gp2zseg 但是上次在本地没有算出来一样的值,本文进行补充上...
SM4-DFA攻击
案例:byd hySM4密码算法详解:分组长度与加密流程-CSDN博客https://github.com/py-gmssl/py-gmssl 可以看源码https://github.com/guoj...
DFA攻击白盒AES复现——某新能源车企
原文链接 :https://wx.zsxq.com/group/51111114544514/topic/4844528181528428样本下载链接:aHR0cHM6Ly93d3cud2FuZG91...
frida-qbdi-tracer快吗?
在逆向分析时有一个合适的trace工具用起来,势必能加快我们的分析速度,本篇文章介绍了关于trace工具的选取,及其frida-qbdi-tracer的使用。 目录⊙一.trace工具对比 ⊙二.如...
【工具】情报分析师必备工具之:模拟器
模拟器(英文:emulator、simulator)是一种主要透过软件模拟硬件处理器的功能的程序,使计算机或者其他多媒体平台(如掌上电脑、手机)能够运行其他平台上的软件。手机模拟器是一种软件工具,它能...
unidbg入门笔记
一 unidbg 介绍 unidbg 是凯神 在 2019 年初开源的一个轻量级模拟器,一个基于Java的跨平台解密引擎,专门用于动态分析和逆向工程应用程序。它可以模拟不同CPU架构、操作系统和指令集...
记一次汽车app白盒aes还原过程
本文仅作学习移动安全交流,请勿用于非法用途。目标app:5LqU6I+x5rG96L2m包名:Y29tLmNsb3VkeS5saW5nbGluZ2Jhbmc=版本:8.2.1加固:梆梆企业版一抓包&a...
Android App环境检测分析
1.检测是否调试APP这个原理就是APP的AndroidManifest.xml文件中application是否配置了android:debuggable="true",设置true支持动态调试pub...
自研Unidbg trace工具实战ollvm反混淆
3w班12月作业第3题 得益于Unicorn的强大的指令trace能力,可以很容易实现对cpu执行的每一条汇编指令的跟踪,进而对ollvm保护的函数进行剪枝,去掉虚假块,大大提高逆向分析效率...
Apple芯片 安装Android studio和Android 模拟器
前言新款MacBook M1 由于芯片是苹果自研,所以很多的工具不兼容,不管是开发者还是安全行业从业者,都会相同的苦恼,此处解决的是Android开发者与安全从业者困扰的问题,在2021年4月的时候,...