李志宽 李志宽
3年前
IDA,牛逼!逆向安全应该怎么学?
逆向分析是网络安全从业人员尤其是二进制安全研究人员必备的技能。提到逆向分析,不得不说的就是神器IDA,这个逆向分析的大杀器,可以分析x86、x64、ARM、MIPS、Java、.NET等众多平台的程序代码,可以说是非常强大了!0但强大的同时,IDA复杂的功能让新手小白一时之间不知如何上手。要是有一个详尽的教程,从简单入手介绍逆向工程入门,配合IDA的使用,那
借你一双慧眼, Frida Native Trace
一、目标李老板:奋飞呀,最近没怎么更新呀?奋飞:最近的KPI定的合不合理你心里没点AC数?我现在内卷到周三就开始写周报了,不然被新来的就给卷失业了。遥想在古典PC互联网时代,咱也是OD、IDA玩的很溜的。一日饮酒乐甚,突发奇想,IDA识别出所有函数,然后导出来给OD,给这些函数下断点,触发之后先打日志,再自动取消断点。这样程序运行的流程不就出来了?实
Unity IL2CPP 游戏分析入门
一、目标很多时候App加密本身并不难,难得是他用了一套新玩意,天生自带加密光环。例如PC时代的VB,直接ida的话,汇编代码能把你看懵。但是要是搞明白了他的玩法,VBDecompiler一上,那妥妥的就是源码。Unity和Flu
Stella981 Stella981
3年前
IDA 配置python环境,可执行python脚本
注意事项下面几点关系到安装是否成功1.IDA必须是安装版的,我以前用的是免安装版的。2.python版本、IDA版本,IDAPyhton版本必须匹配。3.python、IDA、IDAPython必须都是32位的或者都是64位的。安装关键点下面这些东西必备,缺一不可:1.python27.dll(我安装的
Stella981 Stella981
3年前
IDA Pro使用技巧及大杂烩
IDAPro使用技巧及大杂烩IDAPro基本简介 IDA加载完程序后,3个立即可见的窗口分别为IDAView,Named,和消息输出窗口(outputWindow)。!这里写图片描述(https://oscimg.oschina.net/oscnet/8a1362d7edd850ea3c4663
Stella981 Stella981
3年前
64位Linux下安装IDA pro&IDA pro的使用
最近需要用到IDApro分析ELF文件,之前看到有在Windows下远程调试ELF的,但不知道在Linux下直接使用IDApro分析是否会更简单。下面给大家提供这两种的安装方法Linux下安装IDAPRO在Linux下安装IDAPRO的方法非常简单,看到Linux版本IDA的来源是吾爱破解的这个链接:http://down.
Stella981 Stella981
3年前
IDA Pro
原文地址:ReversingCprogramswithIDAproandHexrays(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fblog.0xbadc0de.be%2Farchives%2F67)简介在假期期间,我花了很多时间学习和逆向用C写
李志宽 李志宽
3年前
同是技术人,相煎何太急
大家好我是周杰伦西游记“三调芭蕉扇”一回中,以七十二般变化和火眼金睛见长的孙大圣,居然被牛魔王变化的猪八戒骗取了芭蕉扇。气的猴哥直呼:“年年打雁,今天让雁啄了眼”而这一幕,如今发生在了咱们搞网络安全的人的头上。说起IDA,很多就算不搞安全的朋友也听说过它的大名:IDA是一款超级强大的软件反编译神器,做逆向工程、软件破解、漏洞分析都离不开它,支持Window
Stella981 Stella981
3年前
IDA Pro 权威指南学习笔记(十)
栈帧(stackframe)是在程序的运行时栈中分配的内存块,用于特定的函数调用如果一个函数没有执行则不需要内存,当函数被调用时就需要用到内存1.传给函数的参数的值需要存储到函数能够找到它们的位置2.函数在执行过程中可能需要临时的存储空间,通过声明局部变量来分配这类临时空间,这些变量在函数内部使用,函数调用完后,就无法再访问它们