搜索结果
查询Tags标签: IDA,共有 28条记录-
ida-IDC脚本剖析
IDC IDA中支持进行脚本运行,可以通过编写脚本通过脚本对文件进行处理,甚至可以通过编写IDC脚本编写自动化漏洞审计的脚本。 IDC是ida中支持的一门与C语言类似的语言,但是它是解释型的,并不是编译型的,于此同时IDC还融合了一些python中的元素以方便一些内容的处理。 执…
2021/10/6 23:15:39 人评论 次浏览 -
ida-IDC脚本剖析
IDC IDA中支持进行脚本运行,可以通过编写脚本通过脚本对文件进行处理,甚至可以通过编写IDC脚本编写自动化漏洞审计的脚本。 IDC是ida中支持的一门与C语言类似的语言,但是它是解释型的,并不是编译型的,于此同时IDC还融合了一些python中的元素以方便一些内容的处理。 执…
2021/10/6 23:15:39 人评论 次浏览 -
IDA Python提取数据
IDA Python提取数据 提取good和data 先找到他们的地址,然后看每个字符占据几个自己 data: good:
2021/10/2 20:44:17 人评论 次浏览 -
IDA Python提取数据
IDA Python提取数据 提取good和data 先找到他们的地址,然后看每个字符占据几个自己 data: good:
2021/10/2 20:44:17 人评论 次浏览 -
某 IM 软件登陆代理异常分析
日志分析 通过 EXCEPTION_ACCESS_VIOLATION 可以判断异常类型是非法内存访问。 触发异常的指令地址位于 EIP=A95A3399,指向非法内存区域。 栈帧底部地址位于 EBP=1127F7C4,可以帮助恢复函数调用栈的结构。 Type: EXCEPTION_ACCESS_VIOLATION Error: Execute address 0xA…
2021/9/29 6:10:59 人评论 次浏览 -
某 IM 软件登陆代理异常分析
日志分析 通过 EXCEPTION_ACCESS_VIOLATION 可以判断异常类型是非法内存访问。 触发异常的指令地址位于 EIP=A95A3399,指向非法内存区域。 栈帧底部地址位于 EBP=1127F7C4,可以帮助恢复函数调用栈的结构。 Type: EXCEPTION_ACCESS_VIOLATION Error: Execute address 0xA…
2021/9/29 6:10:59 人评论 次浏览 -
c++ 的学习 第二集函数的重载之3 -利用IDA分析bebug里面
1.对项目右击,在文件资源管理器中打开文件夹 2.看debug里面的.exe 这个文件 函数的真实的名字 打开.exe文件就是还是显示,,, 3.debug模式有太多的断点信息还有许多不精简的文件生成 所以用IDA 看函数名在release模式下 还有发布 也是用release模式 4.用…
2021/9/27 1:12:44 人评论 次浏览 -
c++ 的学习 第二集函数的重载之3 -利用IDA分析bebug里面
1.对项目右击,在文件资源管理器中打开文件夹 2.看debug里面的.exe 这个文件 函数的真实的名字 打开.exe文件就是还是显示,,, 3.debug模式有太多的断点信息还有许多不精简的文件生成 所以用IDA 看函数名在release模式下 还有发布 也是用release模式 4.用…
2021/9/27 1:12:44 人评论 次浏览 -
教我兄弟学Android逆向08 IDA爆破签名验证
上一篇 《 教我兄弟学Android逆向07 IDA破解第一个so》我带你下载了逆向神器IDA,并用IDA修改了我们第6课写的一个Demo 学完上节课的课程有点同学反映说用进制修改器修改so会好些 比如说010EDitor 不可否认的是进制修改器确实好用 但是上节课的目的是让你接触到IDA这个工具…
2021/7/26 23:10:09 人评论 次浏览 -
教我兄弟学Android逆向08 IDA爆破签名验证
上一篇 《 教我兄弟学Android逆向07 IDA破解第一个so》我带你下载了逆向神器IDA,并用IDA修改了我们第6课写的一个Demo 学完上节课的课程有点同学反映说用进制修改器修改so会好些 比如说010EDitor 不可否认的是进制修改器确实好用 但是上节课的目的是让你接触到IDA这个工具…
2021/7/26 23:10:09 人评论 次浏览 -
IOS 某电商App签名算法解析(一) 还是套路
一、目标 Android越来越不好玩了,年轻人,该搞搞IOS了。套路其实都是差不多的,不要被Arm汇编拦住了。 反正Android早就不讲武德了,重要算法都在so里面,和ios差不多了。 先按照之前的 [Ios逆向环境搭建 (一)] 把抓包和frida环境搞好。我们今天的目标还是它, sign 二、…
2021/6/11 14:23:32 人评论 次浏览 -
【草稿】勒索病毒分析后感
DarkSide 前情渗透逻辑——信息收集勒索软件分析流程针对需求快速下断点在IDA中还原代码前情 因为我主要是做APT分析,一般情况是不分析勒索的,而且普通的勒索分析了没太大意义,但是就是这次的美国被动进入紧急状态
2021/5/12 18:59:19 人评论 次浏览 -
用python编写第一个IDA插件的实例
今天小编就为大家分享一篇用python编写第一个IDA插件的实例,具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧
2019/7/15 0:43:16 人评论 次浏览