08 2023 档案

摘要:**某gobfuscate 混淆样本 静态分析** > gobfuscate 主要对字符信息进行混淆,并不能起到有效的对抗效果; 可结合函数签名、runtime type infomation进行分析。 [toc] # IDA pro准备工作 ~~新版本对go分析效果大有改进,充值变强~~ ## L 阅读全文
posted @ 2023-08-27 22:49 DirWangK 阅读(514) 评论(0) 推荐(0)
摘要:# perlapp BFS格式分析 ## 1、加载资源中加密的BFS ### LoadResource_BFS_406670 ```c LPVOID *__fastcall LoadResource_BFS_406670(char *Source) { // [COLLAPSED LOCAL DEC 阅读全文
posted @ 2023-08-22 22:17 DirWangK 阅读(92) 评论(0) 推荐(0)
摘要:# 通过script定位 ![image](https://img2023.cnblogs.com/blog/1145982/202308/1145982-20230820210616311-1093567004.png) # 跟进,定位extract ```c++ void *__fastcall 阅读全文
posted @ 2023-08-20 21:14 DirWangK 阅读(88) 评论(0) 推荐(0)
摘要:Start selection `Alt`+`L` > Go to the start of the database (`Ctrl`+`PgUp`); Go to the end (`Ctrl`+`PgDn`). [Igor’s tip of the week #04: More selectio 阅读全文
posted @ 2023-08-07 11:57 DirWangK 阅读(70) 评论(0) 推荐(0)
摘要:[toc] go 编译dll,实现dllmain # main.go ```go package main /* #include "dllmain.h" */ import "C" import ( "fmt" ) //export exfunc func exfunc() { //set GOA 阅读全文
posted @ 2023-08-01 10:18 DirWangK 阅读(111) 评论(0) 推荐(0)