一、 前期观察1. 前期玩一玩app,观察观察app类型,好去把握app是怎么传输数据的。2. 将app安装包解压,观察文件结构,unity类型的里面会有unityframwork可执行文件,有met...
揭秘APK逆向:两种高级方法获取LUAC解密密钥!
0x0:起因在一次apk渗透的时候,通过直接修改apk后缀为zip然后解压获取到了文件。在分析其中assests文件夹的时候,发现了后缀为luac的文件,luac文件已经加密,如果不解密,你无法获取到...
让逆向更接近源码——IDA重定义C++类对象技巧(逆向实战3)
我们在进入IDA反编译的函数后经常会看到如下情况,IDA确定传入了一个类对象地址,但是却没有解析该类对象。我们需要点击this指针变量,右键Reset pointer type,重新定义指针类型。重新...
让逆向更接近源码——IDA修改COM对象指针技巧(逆向实战1)
全文目录COM对象与接口找到com组件对应的二进制IDA逆向修改COM对象实战再开始之前请先简单阅读下面机翻的官方概念微软组件对象模型(COM)定义了一种二进制互操作性标准,用于创建可在运行时交互的可...
Hex Comparison注册分析
本文仅用于学习用途,支持正版。在学习Flexlm ECC patch过程中,需要对比下别人patch的exe和原本exe的差异,使用到这款Hex Comparison这款二进制比较工具。那么就先来学习...
IDA Python 去混淆
一基础理论程序的结构我们可以认为一个程序的代码结构如下图所示:一个程序由多个函数(function)组成,而每个函数由多个分支(branch)组成,对于函数和分支我们做如下定义:◆函数:从CALL指令...
优化ida插件showcomments
起因是使用ida在分析算法的时候写了很多注释,但是我在找对应的代码的时候,在那么多注释中很难找到我之前写过的注释,翻遍了所有ida的快捷键也没有找到。⊙一.ida官网寻找⊙二.代码优化功能改进⊙三.完...
IDA常用快捷键
今天在逛ida官网的时候,看到了这个快捷键图片,常用的已经齐全了;上面的是Win的快捷键,如果mac 可用Control代替Ctrl,Option代替Alt,祝大家中秋、国庆双节快乐。原文始发于微信公...
TIPs | 理解IDA中移位指针的使用
移位指针系C中常用的特征,IDA在反编译中借鉴使用了其原理来表示具有相关偏移特征的指针。假设源码中存在下面结构:struct mystruct{ char buf[16]; int dummy; in...
被 Lazarus 的杀猪盘盯上是什么体验
上周四 Google TAG 的报告很多人应该已经看过了。拖到现在才转发还是因为懒得上网。https://blog.google/threat-analysis-group/active-north-...
CTF中逆向的一些经验
零基础黑客教程,黑客圈新闻,安全面试经验尽在 # 暗网黑客教程 #话不多说咱直接进入正题一 判断文件类型我们拿到的题目一般是一个二进制可执行文件,而其中的大部分不是Windows平台下的PE...
恶意样本分析精要及实践9-IDA使用(二)
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
34