背景介紹 ??從逆向的角度看,當我們拿到一個二進制需要分析時首先會考慮從函數(shù)搜索、常量字符串等角度找到一個切入口。比如做軟件破解時優(yōu)先根據(jù)界面報...
背景介紹: ??老家有幾臺老舊的電腦裝了一些web服務,但是我在出租屋中如何訪問到這些web服務呢?這個涉及到2個局域網(wǎng)通信問題,本文使用wir...
很久以前寫過一篇《火眼仿真之windows引導修復》,主要講gho轉為vmdk后因為引導損壞導致windows虛擬機無法啟動的問題。讓我萬萬沒想...
火眼仿真從4.1.0版本開始新增對gho格式文件的仿真支持。近日收到用戶反饋,仿真gho格式文件時無法進入操作系統(tǒng)。我使用向日葵遠程協(xié)助查看后發(fā)...
新建了一個新的文集《逆向工程》,開啟新的篇章。春節(jié)假期在家看了《逆向工程 核心原理》,里面第8章是關于abex' crackme的破解。書中主要...
以下注冊表復制到文本中,并且保存為utf16-le bom編碼,雙擊運行。
windows的函數(shù)hook大致分為2類:指定進程Hook和系統(tǒng)全局(system-wide)Hook。指定進程的Hook常規(guī)思路是先編寫一個h...
1. 瘋狂的國產(chǎn)化:UOS和麒麟的戰(zhàn)爭 最近,美國政府以所謂“涉嫌威脅美國國家安全”為由對中國實施了一系列制裁措施,比如禁用TikTok,哈工大...
0x00 win32可執(zhí)行文件的dll依賴 標題隱藏信息很多,先解讀一下。windows現(xiàn)在可執(zhí)行文件主要有win32桌面應用程序和UWP(什么...