08 2019 档案

摘要:1、前言 本文主要用于记录Delphi程序逆向的一些方法和技巧,以及熊猫烧香病毒的分析过程。 2、分析技巧 2.1 使用IDR或DEDE加载Delphi程序,导出Map文件,将Map文件导入OD。 2.2 IDA加载Delphi程序后,根据实际情况修改编译器选项,ASCII字符串风格,增加代码可读性 阅读全文
posted @ 2019-08-15 15:44 SunsetR 阅读(2151) 评论(0) 推荐(0)
摘要:序言 本文主要讲述AES加密算法的基础知识,其内容主要用于逆向分析算法部分的基础铺垫,如需文章以外的知识请自行查阅相关资料。 AES简介 AES(Advanced Encryption Standard)是取代其前任标准(DES)而成为新标准的一种对称加密算法。DES因为应用时间较早,密文已经可以在 阅读全文
posted @ 2019-08-11 02:17 SunsetR 阅读(1527) 评论(0) 推荐(0)
摘要:序言: Base64编码将一段二进制数据转换成由64个可显示字母或数字组成的字符集合,其主要用于传送图形、声音等非文本数据。 编码: 3字节一组,将第1个字节放置于24位缓冲区的高8位,将第2个字节放置于24位缓冲区的中间8位,,将第3个字节放置于24位缓冲区的低8位,(如果少于3个字节,相应的缓冲 阅读全文
posted @ 2019-08-02 21:14 SunsetR 阅读(943) 评论(0) 推荐(0)