随笔分类 - 逆向学习
摘要:在进行安卓安全研究时,hook技术是不可或缺的,常用的有Xposed:Java层的HOOK框架,由于要修改Zgote进程,需要Root,体验过Xposed,整个过程还是很繁琐的,并且无法hook,native层的。作为一名安卓菜鸟,Frida明显更方便,更适合我,结合现有的工具可以很容易的达到hoo
阅读全文
摘要:001: 第一个破解: 有两种登陆方式:序列号/名字和序列号,观察报错信息 两个报错信息,直接中文搜索字符: 第一种登陆方式报错为:sorry,xx 右键中文字符搜索,ctrl+f输入要搜索的字符,这里我找到两个 对比代码应该是下面的,也可以都设置断点看在哪个地方停下来。尝试后是下面的报错。 报错窗
阅读全文
摘要:delphi: 55 PUSH EBP 8BEC MOV EBP,ESP 83C4 F0 ADD ESP,-10 B8 A86F4B00 MOV EAX,PE.004B6FA8vc++ 55 PUSH EBP 8BEC MOV EBP,ESP 83EC 44 SUB ESP,44 56 PUSH E
阅读全文
摘要:ESP定律是比较常用的脱壳方式,作为新手用的也比较多简单写一下我的看法。 esp定律的使用过程大致为: 1.开始就点F8,注意观察OD右上角的寄存器中ESP有没突现(变成红色),并且只有sp和ip为红色。 2.Command窗口中输入dd 0012FFA4 后回车,跟随esp寄存器后的地址。 3.选
阅读全文
摘要:四个区域:汇编区:虚拟地址,机器码,汇编指令,注释; 寄存器区:寄存器,数据; 数据区, 栈。 这是上面按钮的作用 热键: Ctrl+F2 - 重启程序。 Alt+F2 - 关闭被调试程序。 F3 - 弹出“打开32位.EXE文件”对话框。F7 -单步步入到下一条命令,如果当前命令是一个函数[Cal
阅读全文

浙公网安备 33010602011771号