2016年5月23日
摘要: lldb使用脚本调试和javascript上踩过的坑 阅读全文
posted @ 2016-05-23 16:35 bbqz007 阅读(685) 评论(0) 推荐(0) 编辑
  2016年5月20日
摘要: 导入c风格符号的函数原型,程序机器参考原型信息对c风格的函数符号调用进行分析和翻译。 阅读全文
posted @ 2016-05-20 16:41 bbqz007 阅读(593) 评论(0) 推荐(0) 编辑
  2016年5月19日
摘要: 逆向原子操作的指令。 逆向c++类方法,区分静态成员函数和成员函数。 阅读全文
posted @ 2016-05-19 17:16 bbqz007 阅读(491) 评论(0) 推荐(0) 编辑
  2016年5月16日
摘要: 第六版的(一)和(二)功能组合在一起进行逆向代码输出 阅读全文
posted @ 2016-05-16 16:24 bbqz007 阅读(643) 评论(0) 推荐(0) 编辑
  2016年5月13日
摘要: 逆向分支输出功能增强 阅读全文
posted @ 2016-05-13 17:08 bbqz007 阅读(630) 评论(0) 推荐(0) 编辑
  2016年5月12日
摘要: 反汇编代码直译。 阅读全文
posted @ 2016-05-12 17:24 bbqz007 阅读(574) 评论(1) 推荐(0) 编辑
  2016年5月5日
摘要: 网上介绍hopper有逆向伪代码的文章很多,并以为其是万能而且cool B的。但是并没有人去求证hopper的逆向伪代码参考系数(参考价值,大家做过开发都清楚明白,有些功能看起来很花很cool但不实用)有多高,或者说可信度正确率(至少不要误导人,这比自己直接逆向分析反汇编代码有误还要冤狂)。上一篇已 阅读全文
posted @ 2016-05-05 18:24 bbqz007 阅读(4698) 评论(0) 推荐(0) 编辑
  2016年5月3日
摘要: hopper的逆向代码功能并不如想象中那么好,尤其是在逆向c++代码时。对于从ObjC进入iOS开发又不太清楚运行时的人员来说,hopper可以将反汇编码输出成[obj selector:what]这样的ObjC式的函数调用,一定会很惊叹。其实ObjC式函数调用的关键就是枢纽函数的msg_send( 阅读全文
posted @ 2016-05-03 16:57 bbqz007 阅读(2901) 评论(0) 推荐(0) 编辑
  2016年4月29日
摘要: 经过一个阶段5次迭代之后,本逆向分析工具功能基本成形。工具的基本功能介绍请参看前面的posts。 现在就和hopper的逆向函数伪代码的功能对比一下效果。在这里并非定胜劣,因为差异可以拿来对比参照,通过比较发现有参考的东西。 下面是hopper的输出的伪代码: void _CABackingStor 阅读全文
posted @ 2016-04-29 16:12 bbqz007 阅读(2518) 评论(0) 推荐(0) 编辑
  2016年4月26日
摘要: 结合第三版和第四版的逆向输出策略,折中出一种方便人工判断可内联选择的输出策略。 将函数调用输出插入到分支代码中。 阅读全文
posted @ 2016-04-26 15:41 bbqz007 阅读(605) 评论(0) 推荐(0) 编辑