来源https://bbs.kanxue.com/thread-277808.htm声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果...
某exe逆向
这下 web、app、exe 逆向都全了1、抓包通过 wireshark 对程序进行抓包 可以看到数据里面存在我们的账号密码、ip地址、mac地址等信息,最后的乱码就是签名信息。确定了逆...
IDA 技巧(78)自动隐藏消息
在处理二进制文件时,IDA有时会显示警告,以提醒用户注意不寻常或潜在危险的行为,或者询问问题:ImageImageImage隐藏消息对于某些这样的消息,有一个复选框“不要再显示此消息”。如果在回答或确...
IDA 技巧(77) 映射变量
快速重命名在处理复制数据的代码时非常有用,因为变量名保持相同或相似。然而,有时可以完全消除重复变量。重复变量的原因即使在源代码中一个特定变量可能只出现一次,但在机器代码层面并不总是如此。例如,大多数算...
app攻防-IDA动态调试
前言在App攻防或CTF-Android中,App动态调式是必要学习技能之一,Java层的调试可以通过Frida快速获取到想要的数据,而Native层的数据通过Frida不太好获取,虽然Frida也可...
IDA 技巧(76) 快速重命名
在IDA 7.6中新增的功能之一是反编译器中变量的自动重命名。Image与PIT不同,它不仅限于堆栈变量,还处理存储在寄存器中的变量,不仅是调用,还包括赋值和其他一些表达式。它还尝试解释包含动词(如g...
自动化patch shellcode到EXE实现免杀
前言 最近二开CS顺便学习二进制研究之前的工具,看到了很早之前的工具shellter,细看之下感觉虽然是很多年前的工具,但思想完全不输现在的各种loader,核心思路应该是分析PE文件执行流,然后在某...
IDA 技巧(75) IDA 中使用联合体
在C语言中,联合体是一种类似于结构体的类型,但其所有成员(可能是不同类型)共享同一块内存,彼此重叠。它们被用于需要以不同方式解释相同数据的场合,或者在存储不同类型的数据时节省内存(这在脚本引擎等中很常...
蜀道⼭ Writeup
蜀道⼭ Writeup by 我们中出了⼀ 个内鬼Cool weather reminders01ReverseHelloHarmony当成 zip 拆开 ,ets/modules.abc 丢进 ab...
IDA 技巧(73) 输出窗口和日志记录
输出窗口是IDA默认桌面布局的一部分,显示来自IDA及可能的第三方组件(插件、处理器模块、脚本等)的各种消息。它还包含命令行界面(CLI)输入框。输出窗口打开输出窗口默认情况下,该窗口是存在的,但可以...
PC逆向 记一个加密dog的验证绕过
一.需求: 加密狗验证绕过 没有插入加密狗时,打开软件点登录后,提示: “没有查找到加密狗,可能原因:1、加密狗不存在 2、不是车牌识别系统加密” 准备的工具:DEDE, IDA ,OLLDbg...
APP 聊天协议逆向分析
环境主机:win10手机:Pixel 4 ,Android 10APP版本:V4.70.0工具IDA、JADX、Frida、Charles、WireShark逆向思路总结:猜流量抓包分析聊天数据一般都...
34