背景第一次学习逆向,所以在这里也算总结和记录,如有错误之处还请指出。分析文件是exe格式,附带一个dll链接文件。要求得到解密后的三个key,exe主程序负责key1的解密,dll文件负责key2和k...
CTF 简单的reverse
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系时悠请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果...
Android反调试
点击上方蓝字关注我们Android反调试 主要是用来防止IDA进行附加的,主要的方法思路就是,判断自身是否有父进程,判断是否端口被监听,然后通...
crackme-系列之-crackme4
首先进行查壳 可以看到程序使用的Delphi编写的 没有加壳 导出符号既然是delphi编写的 那么我们首先把他放到IDA里,把所有的关于Delphi的签名全部加上 ida会自动帮我们识别所有的Del...
红包题 武穆遗书
> > 红包题 武穆遗书 shenshuoyaoyouguang upx壳 脱壳过程 调试器载入 向下拉,找到这种jmp 后面都是0000 的代码,下断 这个jmp 过后就是oep 使用x...
网络安全自学篇(五)| IDA Pro反汇编工具初识及逆向工程解密实战
作者;杨秀璋介绍;自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多...
朝鲜APT组织使用带后门IDA软件攻击安全研究人员
2021年初,朝鲜APT组织Lazarus通过养推特大V账号,配合定制开发的恶意软件+0day漏洞针对安全研究人员进行了一系列的网络攻击活动,详细可见:通过社交媒体针对安全研究人员的社会工程学攻击活动...
alictf 2016 vss writeup
2016 alictf vss writeup 0x01 题目分析拿到题目加载进ida后直接懵了,去了符号不说,程序的函数还超多,有点不知所措,无从下手的感觉先用file看下,程序是静态链接...
【胖猴小玩闹】智能门锁与网关:云丁鹿客智能门锁BLE通信的分析(下)
1. 简介上一篇文章中我们通过SWD接口提取出了门锁固件,并使用IDA顺利加载了固件,本篇将继续对固件进行分析,研究门锁如何处理手机通过BLE下发BleKey的通信数据。书接上文,我们仿照果加门锁固件...
『CTF』从 Re 到 IDA python
点击蓝字 关注我们 日期: 2021-09-24 作者: Mr-hello 介绍: 在某次比赛中,遇到了一个迷宫类型逆向题目,最终发现没有地图数据,只能靠函数调用去遍历路径,从而引发了对IDA pyt...
IDA使用学习
IDA Pro(简称IDA)是DataRescue公司(home of PhotoRescue, data recovery solution for flash memory cards)出品的一款...
用IDA PYTHON走进WINDOWS内核
分享我的一些代码,并展示一些你可以用IDA和Python完成的事情。作为IDA Python的介绍,展示如何枚举Windows系统调用表。对于那些不知道的,Windows上的所有系统调用都会被赋予一个...
34