摘要:前言: 熟悉elf文件结构是一件很不错的事,因为安卓中的so加固以及修复都是需要这些知识的,包括pwn里面的rop之类的,也都是 和got节,plt节息息相关的,个人建议是在搞懂elf文件结构后,自己实现一个解析器,把注释写好,方便忘了再进一步重温,写的不好 见谅。 一. elf文件概述 elf文件 阅读全文
posted @ 2021-01-17 18:18 YenKoc 阅读(7) 评论(0) 推荐(0) 编辑
摘要:前言: 找了蛮多资料的,发现目前实现的编译方式大致就两种,一种是直接使用android源码中的编译工具链,另一种就是使用独立的交叉编译工具链,第二种我还在实现中,配置步骤挺多的 ,第一种实现方式挺方便的,不想折腾的就用第一种就好了。 1.先下载并配置ndk环境(根据自己机器的来选择要下载哪个版本,我 阅读全文
posted @ 2021-01-17 00:00 YenKoc 阅读(3) 评论(0) 推荐(0) 编辑
摘要:1.先解开bl锁 这里的步骤,因为我机子本来就是解过的了,所以简单记录一下过程好了 第一步:确保你的环境变量是否设置好了,判断的标准就是打开终端(我是mac),usb连接上,然后输入 adb devices,有显示的话,证明环境变量没问题,如果没找到命令,自己设置下环境变量在perform-tool 阅读全文
posted @ 2021-01-05 16:53 YenKoc 阅读(72) 评论(0) 推荐(1) 编辑
摘要:最近打算重新学习一波angr,先把环境搭好 1. 先安装virtualenv,这玩意是可以创建一个纯净的python环境,我陷入了沉思,pyenv好像也可以 这里利用豆瓣的源下载,非常快而且很舒服 pip3 install -i http://pypi.douban.com/simple --tru 阅读全文
posted @ 2020-12-15 09:04 YenKoc 阅读(67) 评论(0) 推荐(0) 编辑
摘要:前言: 花指令的出现主要是防止软件被反编译,加大逆向分析的难度,在一些代码中插入一些脏字节 为啥我要写呢,因为面试的时候也碰到了,虽然我都答出来了,但是特意过来记个笔记2333 一.花指令的分类 1. 可执行的花指令 之前在西电的ctf上,就碰到一题,只是为了混淆视听而已,实际上根本不会执行, 加大 阅读全文
posted @ 2020-12-14 22:12 YenKoc 阅读(80) 评论(0) 推荐(0) 编辑
摘要:1. 题目描述 2.思路分析: 1. 首先这里的翻转分为了行翻转和列翻转,我们这里只需要求如何翻转后得到最大值,有点贪心的思想,因为最大值一定是固定的 至于是什么路径到达的最大值不是我们所关心的,我们直接从最大的角度去考虑,为了最大,那么首先保证的是每行的第一列为1 ,如果有哪个行的第一列不为1的话 阅读全文
posted @ 2020-12-07 23:02 YenKoc 阅读(46) 评论(0) 推荐(0) 编辑
摘要:1.检测ida远程调试所占的常用端口23946,是否被占用 //检测idaserver是否占用了23946端口 void CheckPort23946ByTcp() { FILE* pfile=NULL; char buf[0x1000]={0}; //执行命令 char* strCatTcp="c 阅读全文
posted @ 2020-11-26 17:56 YenKoc 阅读(141) 评论(0) 推荐(0) 编辑
摘要:1.you can't find me, 老规矩先打开jeb,然后看下主活动, 发现又调用了mainthread类的startWrites方法,继续跟进去。 发现是新建了一个随机输入流的文件对象,然后新建了很多进程,往这个文件中去输入字符,不过里面是有时间限制的 所以flag应该是根据时间顺序来拼接 阅读全文
posted @ 2020-10-31 13:50 YenKoc 阅读(66) 评论(0) 推荐(0) 编辑
摘要:前言: 关于安卓开发的笔记,其实基本都是我复现一行代码中的代码,并加上我自己的理解并解说的,也就是自己记录着玩玩的,有问题欢迎评论区指正。 0x01 简介 服务service是安卓里面的四大组件之一,它的作用就是可以在应用程序关闭时,还可以继续运行,比如我们平常电脑或手机听歌的时候,我们会先打开 音 阅读全文
posted @ 2020-10-25 17:18 YenKoc 阅读(70) 评论(0) 推荐(0) 编辑
摘要:偶然从看雪看到了一篇入门frida的题目,正好苦于没练手的东西,直接上手一波 1.第一题jadx打开,也没有壳和混淆,整体非常清晰,判断的逻辑也很简单 发现其实就是两个输入框,一个用户名一个密码,先拼接起来然后传入VVVVV.VVVV()方法中去校验,跟进去看一手 其实代码逻辑还是挺清晰的,手逆也不 阅读全文
posted @ 2020-10-22 12:57 YenKoc 阅读(138) 评论(0) 推荐(0) 编辑