Fork me on GitHub

随笔分类 -  逆向工程

虚拟机逃逸
摘要:虚拟机逃逸 阅读全文

posted @ 2018-03-18 07:51 地精的贪婪 阅读(186) 评论(0) 推荐(0)

IDA脚本
摘要:IDA脚本 阅读全文

posted @ 2018-01-28 19:48 地精的贪婪 阅读(149) 评论(0) 推荐(0)

虚拟机
摘要:虚拟机 阅读全文

posted @ 2017-07-11 22:14 地精的贪婪 阅读(79) 评论(0) 推荐(0)

x86汇编语言
摘要:1、函数调用 将esp的值传递给ebp,然后进行函数调用,此时我们可以通过[ebp+数值]访问函数的参数,通过[ebp-数值]访问函数的变量。 阅读全文

posted @ 2017-07-08 04:16 地精的贪婪 阅读(176) 评论(0) 推荐(0)

反混淆
摘要:反混淆 阅读全文

posted @ 2017-05-13 21:56 地精的贪婪 阅读(140) 评论(0) 推荐(0)

混淆
摘要:radare2和hopper 阅读全文

posted @ 2017-05-13 21:55 地精的贪婪 阅读(117) 评论(0) 推荐(0)

标志寄存器和跳转指令
摘要:cmp、test、add等指令可以改变标志寄存器的标志位,然后根据标志位完成跳转指令来实现循环、判断。一、标志寄存器1、ZF:零(Zero Flag),判断结果是否为0。运算结果0,ZF置1,否则置0。2、PF:奇偶(Parity Flag),反映运算结果低8位中'1'的个数。'1'的个数为偶数,P 阅读全文

posted @ 2017-05-13 21:07 地精的贪婪 阅读(1175) 评论(0) 推荐(0)