部署好IDA和Claude3.7 sonnet联动,输入提示词,开始对一个CTF的Crackme.exe进行自动化逆向,结论是:完全正确,完美!这给了我一个惊喜,我们先来看下它生成的报告:一、Crac...
Android15系统定制魔改文件系统解决方案
针对Android 15系统的文件系统定制与魔改需求,以下是综合多种技术路径的解决方案,涵盖资源替换、系统文件修改、ROM定制及动态调整等方向推荐阅读搭建云手机(无需Root权限)魔改frida到绕过...
一文理解单片机BootLoader的前世今生
点击上方蓝字谈思实验室获取更多汽车网络安全资讯Bootloader是一个用于引导嵌入式系统的软件程序,通常存储在芯片的非易失性存储器中,如闪存。Bootloader的主要功能是在系统上电后,负责初始化...
鸿蒙系统安全研究之rom获取
上一篇文章从模拟器入手,通过分析qemu镜像文件,最终拿到系统框架代码以及系统应用。但是一个最大的问题是拿到的rom是阉割版的,比如系统应用就缺少很多。rom下载▼今天这篇文章介绍,如何从真机入手拿到...
魔改frida到绕过检测的思路
第一步:编译frida官方源码(关注"哆啦安全"视频号)第二步:魔改frida官方源码Android Root研究(深入浅出)魔改frida特征和编译(绕过frida检测)定制Android系统(干掉...
Atmel SAM Cortex-M7 MCU rom 分析,逆向工程,仿真和模糊化
在我的空闲时间,我喜欢探索和分析嵌入式设备,以了解它们的只读存储器是如何工作的。最近,我专注于一款时钟速度为 300MHz 的 Cortex-M7 MCU,具体是(之前的 Atmel)SAM MCU ...
在STM32F4微控制器上进行电压故障注入
绕过读取保护,从STM32微控制器中提取固件。概览 这篇文章是关于STM32F4系列微控制器的电压毛刺攻击的研究报告。旨在提供一个执行电压毛刺攻击的实践案例,同时也讨论了在这个过程中可能遇到...
小米手机8如何刷入,原生android10,无广告版
刷机之前请实现解锁BootLoader,并刷入TWRP专用版本ROM也适用于小米红米以及魅族手机账户锁手机如果你是账户锁手机,刷入魔趣ROM后将不再有锁基于魔趣OS刷机包制作。 纯净完美...
探究固件的秘密:探索基础
很多人对计算机的启动方式感兴趣。这是魔术开始的地方,只要设备打开,魔术就会继续。在本文中,我们将概述启动过程,包括其各个阶段、涉及的关键组件以及在此过程中面临的挑战。虽然我们的主要关注点是 x86 架...
超级丝滑的安卓模拟器-Genymotion
同样首先给出地址:https://www.genymotion.com/一 、简介为啥说是丝滑,先看下我的电脑配置:仅仅5秒进入android桌面;占用资源极少,200MB内存就能流畅跑起来,并且在模...
现代 Tucson破解 (二)
之前的帖子中,我展示了如何破解现代途胜 2020 年的官方固件并对其进行逆向工程。最后我想到,我可以简单地修改更新包,再次用相同的密码压缩它,并将其推送到汽车上。 但...
红白机历史
红白机,全称为“Family Computer”(家庭电脑)或简称 Famicom 、 FC,是任天堂公司于1983年在日本推出的一款家用游戏机。之所以叫红白机是因为它的红白造型:国内的兼容版本是小霸...