摘要: curl -O http://mirrors.kernel.org/gnu/m4/m4-1.4.13.tar.gztar -xzvf m4-1.4.13.tar.gzcd m4-1.4.13./configure –prefix=/usr/localmakesudo make installcd ... 阅读全文
posted @ 2015-01-23 17:40 药不停 阅读(2426) 评论(0) 推荐(0) 编辑
摘要: 接触逆向分析1年来,接触了一些常见的加密算法,如果了解加密算法的特征点,那么会给逆向分析提供巨大的帮助。MD5,MD4算法初始化使用的常数为 0x67452301,0xefcdab89,0x98badcfe,0x10325476MD5算法在计算过程中会使用下面常数作为轮转的数据第一轮0xd76aa4... 阅读全文
posted @ 2014-10-31 17:58 药不停 阅读(767) 评论(0) 推荐(0) 编辑
摘要: 话说ida f5功能确实很强大,以后还会使用到f5进行提取代码,记录下这次提取代码过程中的想法。 首先需要注意f5生成的伪代码函数内的局部变量都是以1字节对齐的,f5把一个函数使用的堆栈中的地址都对应到了一个变量上。ida生成的伪代码中会经常在某个变量的基础上对后面的数据进行赋值和拷贝。可以使用下... 阅读全文
posted @ 2014-10-27 18:12 药不停 阅读(1666) 评论(1) 推荐(0) 编辑
摘要: CentOS6.5 自带gcc 4.4.7和python 2.6.6提醒:我使用的是root用户,如果非root用户,就在指令前面都加上sudo吧首先保证gcc可以将代码编译成32位,使用yum安装32位编译环境#yum install libstdc++-devel.i686 glibc.i686... 阅读全文
posted @ 2014-09-19 17:22 药不停 阅读(2072) 评论(0) 推荐(0) 编辑