会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
乘舟凉
博客园
首页
联系
订阅
管理
上一页
1
2
3
4
5
6
···
19
下一页
2024年8月14日
修复IAT
摘要: 我们以vmp为例 https://wwmf.lanzout.com/i66kC27a0ekj 密码:2hq4 修复跳转表 我们来到OEP 通过运行,我们发现两个API调用 获取这两个API调用的地址,然后在一个具有执行权限的代码段中 写入跳转语句,如下图所示 记住指令之前要相隔一个字节,也就是与6对
阅读全文
posted @ 2024-08-14 00:23 乘舟凉
阅读(345)
评论(0)
推荐(0)
2024年8月12日
寻找OEP的方法
摘要: 通过分析OEP的特征码和API 原理 你要熟记各类程序OEP特征,通过这些特征去定位,比如说vs2017 编译的程序 OEP附近有kernelbase.GetSystemTimeAsFileTime,在这个api上打断点,然后不停运行,命中断点后看返回地址是否在.text节区即可,定位到了API,然
阅读全文
posted @ 2024-08-12 01:36 乘舟凉
阅读(288)
评论(0)
推荐(0)
2024年7月3日
android 安装CA证书
摘要: android 安装CA证书 提取证书 计算证书的hash值 C:\Users\czl\Downloads>"C:\Program Files\Git\usr\bin\openssl.exe" x509 -inform PEM -subject_hash_old -in charles.pem b6
阅读全文
posted @ 2024-07-03 01:34 乘舟凉
阅读(262)
评论(0)
推荐(0)
https原理
摘要: https过程 服务器发送公钥给ca服务器,ca服务器使用私钥给公钥签名生成服务器证书,发送给服务器。 客户端将ca服务器的公钥证书保存在收信任的存根区 客户端连接服务器的443端口 服务器发送服务器证书给客户端 客户端使用ca公钥证书来验证服务器证书的签名 客户端使用服务器证书里的服务器公钥加密客
阅读全文
posted @ 2024-07-03 00:57 乘舟凉
阅读(135)
评论(0)
推荐(0)
2024年6月25日
使用Termux打造你的移动开发平台
摘要: 使用ssh连接Termux 更新apt apt update 安装openssh apt install openssh 查看用户名 $ whoami u0_a79 设置密码 passwd 查看当前ip地址 ~ $ ifconfig Warning: cannot open /proc/net/de
阅读全文
posted @ 2024-06-25 02:06 乘舟凉
阅读(400)
评论(0)
推荐(0)
2024年6月17日
交叉编译python第三方库
摘要: 这里我们以 编译android python程序为例 工具 crossenv 名词 对于交叉编译的各个部分,没有标准的词汇表,不同的资源经常会使用相互矛盾的术语。为了避免混淆,我们只使用 GNU 术语,这是 Python 本身使用的。 host 就是你编译出来的包要运行的平台,比如这里是Androi
阅读全文
posted @ 2024-06-17 14:40 乘舟凉
阅读(300)
评论(0)
推荐(0)
2023年11月8日
PE文件结构
摘要: 导入表 typedef struct _IMAGE_IMPORT_DESCRIPTOR { union { DWORD Characteristics; // 0 for terminating null import descriptor DWORD OriginalFirstThunk; //
阅读全文
posted @ 2023-11-08 12:00 乘舟凉
阅读(49)
评论(0)
推荐(0)
2023年10月20日
std::function逆向还原
摘要: std::function的内存结构 本文案例地址:https://wwmf.lanzout.com/b029diasb 密码:areg std::function为lamda函数时 本文的代码都是32位为例 vftable 首先我们可以从Func_impl_no_alloc_V_lambda得知这
阅读全文
posted @ 2023-10-20 12:23 乘舟凉
阅读(216)
评论(0)
推荐(0)
2023年9月20日
c++ 64位异常还原
摘要: 前面可能看一下c++ 32位异常还原比较好 本文中的例子下载地址 https://wwmf.lanzout.com/i8SIl18zs8ne 密码:20w5 确定try的位置 图1 main函数 看到main函数里面有抛出异常代码,所以猜测main函数中有异常处理,我们对main函数进行引用查找 R
阅读全文
posted @ 2023-09-20 02:10 乘舟凉
阅读(506)
评论(0)
推荐(0)
2023年9月14日
使用js hook获取netflix元数据
摘要: 背景 netflix获取视频元数据使用的一个get请求 https://www.netflix.com/nq/website/memberapi/v033d5825/metadata?movieid=<id>&imageFormat=jpg&withSize=true&materialize=tru
阅读全文
posted @ 2023-09-14 15:31 乘舟凉
阅读(186)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
···
19
下一页