会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
StarRise
博客园
首页
新随笔
联系
订阅
管理
2026年3月21日
ESP脱壳法
摘要: ESP脱壳法 简介:ESP定律(ESP Law)是逆向工程中最经典、最常用的手动脱壳技术之一。它主要利用了程序执行过程中的“堆栈平衡”原理,帮助安全分析人员快速跳过冗长复杂的壳代码,精准定位到程序的真实入口点(OEP,Original Entry Point)。 大概原理:在程序运行前,系统会先给程
阅读全文
posted @ 2026-03-21 14:31 StarRise
阅读(7)
评论(0)
推荐(0)
2025年11月17日
花指令去除—[SWPUCTF 2023 秋季新生赛]Junk Code
摘要: 查壳无壳,是一个win64位程序 打开IDA查看字符串看见有效信息,交叉引用进去,结果并没有看见有效引用 查看主函数看见一个无条件跳转 这是典型的花指令,我们直接nop 头字节直接改成90即可 然后我们就能看见一部分反编译出来的代码了 按同样的方法把爆红的代码无效化 最后代码如下 int __fas
阅读全文
posted @ 2025-11-17 16:37 StarRise
阅读(8)
评论(0)
推荐(0)
2025年11月16日
魔改tea—[HGAME 2023 week1]a_cup_of_tea
摘要: 得到一个文件,我们先拖入DIe里面查查壳,这是一个64位的exe程序,未加壳 拖进IDA里面分析 进入加密函数 然后我们找下密钥 tea加密的密钥是16Byte(128bit)的,然后一般一个数据的类型是Dword,一个数组就四个Dword类型数据 exp # decrypt_magic_tea.p
阅读全文
posted @ 2025-11-16 21:15 StarRise
阅读(9)
评论(0)
推荐(0)
公告