GKLBB

当你经历了暴风雨,你也就成为了暴风雨

导航

2026年4月5日 #

人生感悟 --- 为什么ld一直爱开会

摘要: ld的任务就是开会,开会是最见简单的一项工作,会议上就是分解工作,责任到人,好开展工作。会议是必要的,但是对干活的人来讲没有任何意义,反而增加了他的工作量,他的工作还要继续照样干,还要加上分解给自己的工作,加上开会也是一种附加工作。 对于普通员工来讲,会议肯定是必须开,关键是我们如何在开会时间充分利 阅读全文

posted @ 2026-04-05 17:40 GKLBB 阅读(6) 评论(0) 推荐(0)

应用安全 --- 逆向技巧 之 IDA和claude反编译缺陷

摘要: 主要缺点 1.我认为最大的缺陷是常量值错误,比如打印hello world,但是代没有展示字符串,只有引用的地址,导致反编译失真,解决方法是提前将字符串定义在函数开头的位置,或者直接写入目标引用 比如 // 反编译还原(错误) static uint32_t dword_4BF8 = 0; // 未 阅读全文

posted @ 2026-04-05 09:07 GKLBB 阅读(25) 评论(0) 推荐(0)

应用安全 --- 逆向技巧 之 ida反编译yahfa的so和源码的差异化比对

摘要: 逐函数代码对比分析 1. setupTrampoline C // // 源码 (trampoline.c) // void setupTrampoline(uint8_t offset) { // 仅 aarch64 分支 trampoline[9] |= offset << 4; // 修改tr 阅读全文

posted @ 2026-04-05 09:02 GKLBB 阅读(9) 评论(0) 推荐(0)

应用安全 --- 逆向技巧 之 ida如何区分哪些是自定义函数,哪些是系统函数

摘要: 函数分类分析 一、自定义函数(用户编写的业务逻辑) 1. JNI 导出函数(最核心) text Java_com_example_helloworld_MainActivity_stringFromJNI 地址: 0x1ED00 特征: Java_包名_类名_方法名 格式,这是唯一的JNI导出函数 阅读全文

posted @ 2026-04-05 07:54 GKLBB 阅读(18) 评论(0) 推荐(0)

应用安全 --- 安卓逆向 之 从ida反编译helloworld的so看缺陷

摘要: 反编译版本 __int64 __fastcall Java_com_example_helloworld_MainActivity_stringFromJNI(_JNIEnv *a1){ const char *v1; // x0 __int64 v3; // [xsp+18h] [xbp-48h] 阅读全文

posted @ 2026-04-05 07:49 GKLBB 阅读(7) 评论(0) 推荐(0)