会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Byaidu
博客园
首页
新随笔
联系
订阅
管理
随笔 - 39
文章 - 1
评论 - 16
阅读 -
31308
上一页
1
2
3
4
下一页
2021年7月15日
魔改 Rizzo 恢复二进制符号
摘要: 简介 由于其他几种恢复符号的方法不是特别可靠,所以就有了这个魔改 Rizzo 的项目。 在不开优化的情况下,STL 模板中大部分函数的二进制实现和具体的实例化类型无关,只要编译选项相同即可正常匹配。 在编译选项对应的前提下,用这个 Rizzo 脚本匹配的成功率大于 95%。 其他方案的缺点 Bina
阅读全文
posted @ 2021-07-15 15:35 Byaidu
阅读(866)
评论(0)
推荐(0)
2021年7月6日
TCTF 2021 lalamblambdadambda Writeup
摘要: 提取代码 运行 lalamblambdadambda.exe,提示输入 flag。 监控文件读写,发现程序在 AppData\Local\Temp 下创建了 _MEI62682 文件夹。 通过分析可知程序是通过 PyInstaller 打包的 Python 3.8 代码。 使用 pyinstxtra
阅读全文
posted @ 2021-07-06 00:29 Byaidu
阅读(485)
评论(0)
推荐(0)
2021年6月18日
VTIL & NoVmp 源码简要分析
摘要: 项目简介 VTIL 项目,代表 Virtual-machine Translation Intermediate Language,是一组围绕优化编译器设计的工具,用于二进制去混淆和去虚拟化。 VTIL 与其他优化编译器(如 LLVM)之间的主要区别在于,它具有极其通用的 IL,可以轻松地从包括堆栈
阅读全文
posted @ 2021-06-18 14:31 Byaidu
阅读(2759)
评论(0)
推荐(0)
2021年6月14日
无需 Root 使用 IDA 调试 Android Native
摘要: 工具准备 Apktool: https://ibotpeaches.github.io/Apktool/install/ Android SDK: https://developer.android.com/studio/releases/platform-tools 修改源程序 首先使用 apkt
阅读全文
posted @ 2021-06-14 01:37 Byaidu
阅读(410)
评论(0)
推荐(0)
QWB 2021 StandOnTheGaints Writeup
摘要: 分析题目 程序首先使用 openssl 中的 bignum 库对输入进行 RSA 加密 bborOT+ohG*,U:;@/gVIAZ-,t++LaZkOrk?UcSOKJ?p-J+vuSN?:e,Kc/?h-oH?:tthoqYYSPp-ZC+Yw:*jrxPymGYO/PvDOIivNYtvJ?M
阅读全文
posted @ 2021-06-14 01:04 Byaidu
阅读(211)
评论(0)
推荐(0)
2021年6月8日
外部调用可执行文件中的函数
摘要: Windows 安装 CFF Explorer,勾选属性 File is a DLL,保存文件后缀名为 dll 外部调用程序如下,其中 0x11A0 为函数的偏移地址 #include <cstdio> #include <windows.h> typedef int (*func1)(__int6
阅读全文
posted @ 2021-06-08 13:19 Byaidu
阅读(180)
评论(0)
推荐(0)
2021年6月6日
CISCN 2021 西南赛区 Fix Writeup
摘要: 感谢队友 ay3 的输出 d1res0lve read 越界导致栈溢出 ssize_t vuln() { char v1[16]; // [sp+38h] [+38h] BYREF return read(0, v1, 0x28u); } 修改 read 长度即可 crash 没有检测使用状态和序号
阅读全文
posted @ 2021-06-06 01:03 Byaidu
阅读(402)
评论(0)
推荐(0)
2021年6月5日
CISCN 2021 西南赛区 Reverse Writeup
摘要: babyRe 主要加密代码如下 _BYTE *__fastcall encode(const char *a1) { _BYTE *v2; // [rsp+18h] [rbp-28h] signed __int64 v3; // [rsp+20h] [rbp-20h] int v4; // [rsp
阅读全文
posted @ 2021-06-05 23:55 Byaidu
阅读(381)
评论(0)
推荐(0)
2021年6月3日
AES Block Cipher Implementation in C
摘要: #include <cstdio> #include <cstring> typedef unsigned char BYTE; typedef unsigned short WORD; typedef unsigned long DWORD; #define GETU32(pt) (((DWORD
阅读全文
posted @ 2021-06-03 23:31 Byaidu
阅读(121)
评论(0)
推荐(0)
2021年5月23日
MTCTF 2021 Inject Writeup
摘要: 美团 CTF 上一道有趣的逆向题目 主要涉及:代码解密,远程注入,函数劫持 分析题目 题目给了一个 inject.exe 和 notepad2.exe 首先在 inject.exe 中输入正确的 key1 和 key2 后,inject.exe 会使用 key1 和 key2 来解密程序中的资源文件
阅读全文
posted @ 2021-05-23 23:14 Byaidu
阅读(771)
评论(3)
推荐(0)
上一页
1
2
3
4
下一页
公告
昵称:
Byaidu
园龄:
8年4个月
粉丝:
26
关注:
3
+加关注
<
2025年7月
>
日
一
二
三
四
五
六
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
7
8
9
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2021年12月(2)
2021年11月(2)
2021年10月(3)
2021年9月(3)
2021年7月(2)
2021年6月(7)
2021年5月(2)
2021年3月(1)
2020年12月(1)
2020年11月(1)
2020年8月(2)
2020年7月(1)
2020年6月(5)
2020年5月(2)
2020年4月(1)
2020年2月(1)
2019年11月(1)
2019年9月(1)
2017年11月(1)
更多
阅读排行榜
1. 浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法(6652)
2. IDA 正确加载 libc.so 等动态库的调试信息(4723)
3. VTIL & NoVmp 源码简要分析(2759)
4. 物联网框架 IoTivity 中间人攻击分析(1538)
5. 基于 OpenSSL 的 RSA 消息加密及签名实现(1000)
评论排行榜
1. 浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法(9)
2. MTCTF 2021 Inject Writeup(3)
3. N1CTF 2021 Nu1L Hotel Checkin Writeup(1)
4. 【题解】电子科技大学第十九届 ACM 程序设计竞赛 - 初赛(1)
5. IDA 正确加载 libc.so 等动态库的调试信息(1)
推荐排行榜
1. 浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法(3)
2. PlayStation 2 Game Reverse Engineering: Ape Escape 3(1)
3. 强网拟态 2021 showyourflag Writeup(1)
4. ByteCTF 2021 bytecert Writeup(1)
5. IDA 正确加载 libc.so 等动态库的调试信息(1)
最新评论
1. Re:浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法
微信小程序没有 global-metadata.dat 这个文件,作者有什么头绪么
--水_山
2. Re:浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法
大佬您好,请问il2cppdumper出了script.json,使用脚本在ghidra中无法还原函数名,仍然是unnamed_function_,有偿请教并学习下。+q: 331593000...
--千秋逸
3. Re:浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法
@虚怀若谷6 不太复杂的话可以帮忙看下,+q909756245...
--Byaidu
4. Re:浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法
@Byaidu 我目前在用的版本是ghidra10.0.1,和10.3,但是安装插件失败。楼主可以有偿帮处理一个加密算法嘛...
--虚怀若谷6
5. Re:浅谈逆向 Unity WebGL Il2Cpp 中 WebAssembly 函数的方法
@虚怀若谷6 ghidra...
--Byaidu
点击右上角即可分享