许多IDA的窗口都有状态栏,这些状态栏提供了有用的信息和功能,这些信息和功能并不总是显而易见的。主窗口状态栏IDA主窗口底部的状态栏包含:自动分析进度指示器。有关您可能在此处看到的值,请参阅IDA帮助...
IDA 技巧(60) IDA 的类型库
类型库是为特定平台和编译器收集的高层次类型信息的集合体,可供IDA和反编译器使用。类型库可能包含:函数原型,例如:void *__cdecl memcpy(void *, const void *Sr...
EnemyBot简单分析
EnemyBot简单分析目录○ 简介○ 样本粗略分析○ hide.c○ enemy.c ◇ 初始化部分 ◇ 命令架构processCmd ◇ Util_性能比较 ◇ 代码来源分...
逆向工程物联网固件解析 part 1
物联网 (IoT) 设备已经成为我们日常生活、工作环境、医院、政府设施和车队的重要组成部分。比如:Wi-Fi打印机、智能门锁、报警系统等等。2020 年,美国居民平均拥有十多个联网设备。但出于实用性而...
使用 Python 扩展 IDA 的功能:反汇编 Xtensa 指令的实际示例
在逆向工程过程中,您可能会遇到可用工具尚不支持您正在使用的架构的情况。在本文中,我们将探讨这样的案例并展示扩展 IDA 功能的示例。我们探索如何实现 IDA 插件来反汇编新的 Xtensa 指令。为什...
TP-Link WR740 后门漏洞复现
一复现环境◆binwalk◆firmwalker◆IDA◆FirmAE二固件分析2.1 获取固件文件系统-binwalkbinwalk用于固件解包获取文件系统。常用解包命令为:binwalk -Me ...
逆向 | Android PC/手机端环境和工具概览
渗透设备: PC电脑:Windows 手机设备:Android 4.4.4/5.0 Root •环境设备 •电脑(Java、Python、Ecplise等环境)、手机(ROOT)、US...
一款APP外壳原理分析
本文主要是分享在逆向中遇到的对抗以及处理办法。文件格式的处理010editor打开libDexHelper.so。一眼假的section。操作系统加载并不关心section,先直接删除掉,后面修复dy...
2024 NEWSTAR CTF WEEK1 writeup (上)
前言本系列为CTF专栏篇,在此特别感谢上海电力大学白帽子网络安全社团供稿支持,OneTS安全团队也将持续关注CTF、AWD等竞赛题目分享。同时,欢迎大家投稿分享相关内容,或者关注公众号加入网络安全技术...
划水 Hexacon 2024
又到了会棍博主流水账的时间。去年简单介绍了一下法国的安全会议 Hexacon,似乎是国内最早宣传这个会议的博主?在现场还意外遇到了本号的读者,有点没回过神……场地和去年依旧保持熟悉的配方——蓬尼阿尔宫...
IDA 技巧(59) 自动函数参数注释
您可能发现,IDA能够识别标准API或库函数,并为传递给它们的参数自动添加函数注释。例如,以下是带有Win32 API CreateFileW和ReadFile注释参数的反汇编片段:CreateFil...
【工具推荐】IDA Pro 9.0 RC1 全平台(Linux、Windows、MacOS)安装包及patch脚本
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
34