reverse-engineering

reverse-engineering

文章 0 浏览 8

HTTP错误401使用Python请求软件包与用户代理标头未经授权

我正在尝试反向工程网络应用程序。到目前为止,使用浏览器上的“检查工具”,我设法使用Python登录了网站,并使用了应用程序的多个部分。 简短示例: …

忆悲凉 2025-01-24 23:44:55 4 0

从数据段调用函数

我想对root-me.org(pe x86格式)进行“ xormadness.exe”可执行文件进行逆向工程分析,但是我不明白为什么从数据段调用函数,以及我们如何知道哪个功…

无声静候 2025-01-23 19:31:29 3 0

反向DOS游戏的不压缩代码:这可能是已知的压缩方法(RLE,...)还是自我发明?

它是1990年DOS游戏Alpha Waves游戏加载程序的文件不压缩程序( https://www.mobygames.com/ game/continuum ) 基于我的 https:> https:https:/ /a…

浪推晚风 2025-01-23 11:34:26 9 0

GDB调试和拆卸i386在AARCH64机器上可执行

我正在Mac M1内的虚拟机上运行ARM Ubuntu。 我正在进行一系列二进制逆向工程练习,其中I386提供了二进制文件。 起初,我根本无法在这些文件上运行或打…

守望孤独 2025-01-22 20:00:34 3 0

翻译C++ x86内联汇编代码为c++

我一直在努力将此装配代码转换为C ++代码。 这是一个旧游戏的函数,该功能采用Pixel Data STMP ,我相信它将其置于目标 void* dest void Function(int…

没企图 2025-01-21 05:53:01 2 0

Windows反向工程

在我的恶意软件分析部分。我希望了解有关 Windows 恶意软件逆向工程的更多信息。但我对逆向工程只有一点了解。现在我读了一些逆向工程相关的书。我需…

染柒℉ 2025-01-20 22:20:56 4 0

当在程序集中存储字符串和数字时,数据是不同的

我正在解决兵棋问题,有一个短语进入了连载。 如果在串行列中键入数字 12345,则 eax 寄存器将包含 0x3039,这意味着十进制数 12345。 但是,如果您在…

花想c 2025-01-20 00:43:11 5 0

原始JNI_CREATEJAVM赢得了DobbyHook之后的继续

我正在尝试将 JNI_CreateJavaVM 与 Dobby 挂钩以进行应用程序测试。 jint (*originJNI_CreateJavaVM)(JavaVM **p_vm, JNIEnv **p_env, void *vm_args)…

許願樹丅啲祈禱 2025-01-19 21:37:02 6 0

如何转储加载到内存中的类?爪哇

我正在尝试访问加载到内存中的 java 包并将其转储到文件中。安全性的工作原理如下:有一个用 Themida 打包的 exe,其中包含要加载的 java 主类代码。…

囚我心虐我身 2025-01-18 15:51:25 4 0

复制MATLAB中的Smart锐化

我正在尝试在 matlab 中复制 Photoshop 智能锐化滤镜。 滤镜有“高斯”、“镜头”和“运动”三种模式。我对“高斯”和“透镜”感兴趣。我的假设是,过…

天邊彩虹 2025-01-18 15:02:17 3 0

为什么 gcc 即使在传递了“-gdwarf-5”标志后也不产生 DWARF5 bin?

我正在尝试编译一个基本的C程序,以在Ubuntu X86-64机器上获取二进制精灵。我希望二进制文件符合DWARF5格式,因为我正在努力编写 .debug_sup parser。…

海风掠过北极光 2025-01-18 04:43:46 4 0

C中的ASM是否会更改拆卸?

我尽力在询问之前搜索这个问题,但找不到答案。也许这个问题更适合在 我正在检查一个32位C便携式可执行文件,我怀疑使用 main 内的内联MSVC __ ASM 作…

身边 2025-01-17 17:07:31 7 0

解码 PHP 混淆的有效负载

最近,我在我公司的服务器上发现了恶意 PHP 负载。该代码似乎被编码为两个字符串 cluster 和 x64。 cluster 字符串解码为以下内容 $svan = "_" . subs…

没︽人懂的悲伤 2025-01-17 03:04:53 8 0

GitHub 如何对其 graphQL 游标进行编码?

GitHub 的 graphql 游标故意是不透明的,因此客户端不应该对其进行解码。不过我想知道他们的分页方法,特别是与排序结合使用时。…

遥远的绿洲 2025-01-16 12:14:18 3 0

逆向工程有那么危险吗?

我花了几个小时阅读《逆向工程》,特别是与 C/C++ 和 Exif 文件格式相关的内容。 2 个我找不到明确答案的问题: 为什么要使用 Exif 格式?保持应用程…

心凉怎暖 2025-01-16 08:09:49 3 0
更多

推荐作者

眼泪淡了忧伤

文章 0 评论 0

corot39

文章 0 评论 0

守护在此方

文章 0 评论 0

github_3h15MP3i7

文章 0 评论 0

相思故

文章 0 评论 0

滥情空心

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文