上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 20 下一页
摘要: 继续我们的主题—使用IDAPython 让逆向工程师的生活变得更美好。 这一部分,我们将着手处理一个非常常见的问题:shellcode和恶意软件使用hash算法混淆加载的函数和链接库,这项技术被广泛使用。使用IDAPython,我们能够很容易的解决这个很有挑战性的问题。 背景 逆向人员经常在shel 阅读全文
posted @ 2017-08-07 17:30 blacksunny 阅读(1308) 评论(0) 推荐(0) 编辑
摘要: IDAPython是IDA的一个功能强大的扩展特性,对外提供了大量的IDA API调用。另外,还能在使用python 脚本语言的过程中获得能力提升,所以我强烈推荐所有的逆向工程师使用它。 然而不幸的是,除了下面这几项,关于IDAPython的信息和教程实在太少了。 为了增加IDAPython相关的教 阅读全文
posted @ 2017-08-07 17:29 blacksunny 阅读(6455) 评论(1) 推荐(1) 编辑
摘要: 1、简介 漏洞研究主要分为漏洞分析和漏洞挖掘两部分。漏洞分析技术是指对已发现漏洞的细节进行深入分析,为漏洞利用、补救等处理措施做铺垫。 漏洞挖掘技术是指对未知漏洞的探索,综合各种应用各种技术和工具,尽可能找出软件中潜在的漏洞。 2、漏洞挖掘技术分类 目前广泛应用的漏洞挖掘技术可以分为两类: 静态代码 阅读全文
posted @ 2017-08-07 15:34 blacksunny 阅读(2611) 评论(0) 推荐(1) 编辑
摘要: 1、硬件基础知识 1.1、路由器FLASH FLASH也叫闪存,是路由器中常用的一种内存类型。它是可读可写的存储器,在系统重新启动或关机之后仍能保存数据。FLASH中存放着当前正在使用的路由器操作系统等信息。 路由器的FLASH就像计算机的硬盘。我们的硬盘通常会被格式化成多个分区。同样的原理,FLA 阅读全文
posted @ 2017-08-07 14:41 blacksunny 阅读(2878) 评论(0) 推荐(0) 编辑
摘要: 1、https://github.com/MobSF/Mobile-Security-Framework-MobSF/wiki/1.-Documentation 2、http://www.freebuf.com/articles/terminal/141439.html 该框架是一款功能多合一型的智 阅读全文
posted @ 2017-08-04 14:58 blacksunny 阅读(683) 评论(0) 推荐(0) 编辑
摘要: 1、zigbee基础学习 阅读全文
posted @ 2017-07-27 23:57 blacksunny 阅读(260) 评论(0) 推荐(0) 编辑
摘要: 1、逆向问题记录 2、调试器相关笔记 3、逆向分析核心代码定位 阅读全文
posted @ 2017-07-27 23:55 blacksunny 阅读(477) 评论(0) 推荐(0) 编辑
摘要: 博客 个人感觉分析正常的(没有花指令)反汇编代码最大的挑战就是难以分清反汇编出的代码是用户的代码还是库的代码,还是编译器插入的代码。克服这一关需要丰富的经验。因此,逆向的入门大多数是难倒在这一关上。 1、识别一个函数 程序都是以函数为一个单位。函数内的多条代码使函数完成了特定的功能,在分析当中也是以 阅读全文
posted @ 2017-07-27 23:47 blacksunny 阅读(598) 评论(0) 推荐(0) 编辑
摘要: 1、Exploit开发 发现漏洞只是一个开始,在你完成利用程序之前,还有很长一段路要走。不过Immunity专门为了这项任务做了许多专门设计,相信能帮你减少不少痛苦。接下来我们开发一些PyCommands以加速exploit的开发。 这些PyCommands要完成的功能包括:找到特定的指令将执行权限 阅读全文
posted @ 2017-07-26 14:35 blacksunny 阅读(1018) 评论(0) 推荐(0) 编辑
摘要: 1、Immunity Debugger简介 Immunity Debugger软件专门用于加速漏洞利用程序的开发,辅助漏洞挖掘以及恶意软件分析。它具备一个完整的图形用户界面,同时还配备了迄今为止最为强的Python安全工具库。它巧妙的将动态调试功能与一个强大的静态分析引擎融合于一体,它还附带了一套高 阅读全文
posted @ 2017-07-26 11:53 blacksunny 阅读(8051) 评论(0) 推荐(1) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 20 下一页