重新梳理一遍加固,从寄存器间接跳转开始学起吧。寄存器间接跳转的基本概念寄存器存储地址:寄存器间接跳转依赖于寄存器内的值来指定要跳转到的地址,而这个地址可以在程序运行时动态改变。跳转指令:在汇编语言中,...
Unicorn高级逆向与反混淆
逆向分析是一门深奥的学问,当你走进逆向的大门,学得越多,就会发现还有更多自己不懂的知识,等待去挖掘。当逆向和Unicorn碰撞,热门行业就此产生,掌握Unicorn高级逆向和反混淆,升职加薪不是梦!能...
网安原创文章推荐【2024/12/15】
2024-12-15 微信公众号精选安全技术文章总览洞见网安 2024-12-150x1 泛微云桥e-Bridge SQL注入漏洞分析安全逐梦人 2024-12-15 22:37:44 SQL注入 代...
端口扫描工具 Unicornscan 使用指南
Unicornscan是一款在Linux上工作的网络探测工具,利用引擎相关性技术进行异步扫描,包括TCP/UDP端口扫描、操作系统识别等。它支持定制参数,如指定接口、端口、源地址等,可用于检测网络设备...
用 Qiling/Unicorn 框架来 dump il2cpp
Dump il2cpp 通常有两种方法,一种是用 Il2CppDumper 加载二进制文件直接dump. 另一种是用Zygisk-Il2CppDumper注入目标进程来dump il2cpp.接下来介...
当逆向和Unicorn碰撞!解决问题更轻松
逆向分析是一门深奥的学问,当你走进逆向的大门,学得越多,就会发现还有更多自己不懂的知识,等待去挖掘。当逆向和Unicorn碰撞,热门行业就此产生,掌握Unicorn高级逆向和反混淆,升职加薪不是梦!能...
使用unicorn模拟执行去除混淆
在分析某app的so时遇到了间接跳转类型的混淆,不去掉的话无法使用ida f5来静态分析,f5之后就长下面这样:本文记录一下使用python+unicorn模拟执行来去掉混淆的过程。一分析混淆的模式混...
小巧可爱的IDA插件——uEmu超级模拟器
🚀 小巧可爱的IDA插件——uEmu超级模拟器 🎮🧐 一款不可思议的IDA逆向工程神器!uEmu 是一个基于独角兽引擎(unicorn engine)的迷你可爱的IDA模拟器插件。直接支持 x86、x...
Windows Hypervisor Platform魔改版Unicorn Engine
这篇文章的目的是介绍基于Windows Hyper-V虚拟机平台Hypervisor Platform API实现的魔改版Unicorn Engine模拟器和调试引擎开发心得。简介跨平台模拟器unic...
近日更新4.4 算法分析(三)-Unidbg 模拟执行精讲
在当今移动应用开发领域,Android Native 应用已经成为大量应用的核心。攻防双方都经常采用反调试、加壳、加密等一系列安全措施来保护Android Native 应用的核心算法,以避免安全攻击...
【看雪议题分享】深入Android 可信应用漏洞挖掘
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)序启明星辰ADLab高级安全研究员、移动安全专家李中权在10月23日第七届看雪安全峰会...
Unidbg 模拟执行精讲
内容更新在当今移动应用开发领域,Android Native 应用已经成为大量应用的核心。攻防双方都经常采用反调试、加壳、加密等一系列安全措施来保护Android Native 应用的核心算法,以避免...