李志宽 李志宽
2年前
夺取应用程序的 “制空权”:内存数据
技术背景在病毒查杀,应用安全对抗,静态逆向应用,动态逆向应用,最重要的对象就是,应用程序的内存数据。病毒查杀对抗:需要获取查杀对象的内存数据进行和病毒库的特征做比对。应用安全对抗:需要保护自身的内存数据不被转存。静态逆向应用:遇到应用程序加密保护,那这用IDA就歇菜了,这时获取解密后内存数据就非常重要。动态逆向应用:用ollydbg进行动态调试应用主要还是调
雷厉风行 雷厉风行
1年前
阮小五 阮小五
1个月前
IDA Professional 9.0打开显示30016错误解决方法
IDAProfessional9.0激活完毕打开显示30016错误,怎么办呢?解决方法就是将/Applications/IDAProfessional9.0.app/Contents/MacOS/plugins/armmacuser64.dylib文件去除