安卓学习(随手记) 安卓学习(随手记)来源于吾爱破解安卓逆向by正己 第二期《安卓逆向这档事》二、初识APK文件结构、双开、汉化、基础修 - 『移动安全区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn 核心破解——修改前后签名不一致 第四期如果替换广告的时候是把关卡路径给替换掉,建议使用mt管理器而不是np管理器,用Np管理器安装包会闪退而且安装完之后就会直接闪退 《安 2024-05-20 #RE
pixel3刷机记录及frida真机环境配置 pixel3 刷机记录及frida真机环境配置刷机 在platform tools下有adb和fastboot的exe,如果没有,去下一个SDK platform tools,里面adb和fastboot都有,配环境变量到platform tools 我的: Install OEM USB drivers | Android Studio | Android Developers (goo 2024-05-18 #environment
XYCTF RE WP1 XYCTF RE WP你真的是大学生吗 在一个运行于DOS环境下的汇编语言程序中,int 21h 的使用是非常频繁的,因为它提供了与操作系统进行交互的主要手段。每当程序需要进行输入输出操作、访问文件、控制屏幕显示、管理内存或是结束程序等操作时,通常都会调用 int 21h 来实现这些功能。 mov ah, 9: 这里将9送入AH寄存器中,9是DOS中断调用功能号,对应于“输出$-term 2024-05-08 #wp
AES 加密算法(理解篇) AES加密算法截图出处来自b站可厉害的土豆 白盒AES算法详解(一)-密码应用-看雪-安全社区|安全招聘|kanxue.com AES加密算法原理的详细介绍与实现-CSDN博客 (其他的) AES是分组加密算法 名为长度固定为128位,密钥长度可以是128(16字节),192,256位 每增加64位会多增加2次循环,128位循环10轮,192为12轮,256为14轮 整个过程大约为如下操作 初始 2024-04-13 #加密算法
hgame 2022-2024 week4 汇总 hgame 2022-2024 week4 汇总在该处下断点动调的时候,先输入32个字符,然后F9步过,然后出现下图情况 下面的链接即为当比较成功时的跳转地,上方的则为当比较数据不同时的Never Gonna Give You UP(其实没啥用) 在If里面直接对两个数据进行比较,如果一样就输出win,所以我们可以得知两个数据相同 可以看出在48行前的加密和比较后进行的加密是对称加密,则我们可 2024-03-24 #wp
SEH结构化异常处理 SEH结构化异常处理计算机领域异常:打断程序正常执行流程,不在期望之中的硬件和软件的异常 硬件一般指CPU抛出的问题,例如除以0,数据溢出等 软件一般指操作系统与程序通过exception语句抛出的异常 结构化异常处理和异常处理是微软对异常处理程序在实现上的不同 普通C++异常处理:使用3条附加的C++语句 try catch throw 作用:当正在执行的程序出现异常时,允许其找到安全出口。异常 2024-03-08 #RE
Windows逆向基础知识 Windows逆向基础知识字节存储顺序:小端序和大端序,windows平台均为小端序(低字节数据放在低地址处) ASCII与UNICODE:ASCII(美国信息交换标准码):是一个7位编码,共128个代码,是现今最通用的单字节编码系统 UNiCODE:包括字符集,编码方案等,为了解决传统的字符数据局限而产生的,为每种语言的每一个字符设置了统一的二进制编码,以满足跨语言,跨平台的要求,宽字符集,是A 2024-03-06 #RE
PE文件的块 PE文件的块PE文件使用的是一个平面的地址空间,所有的代码和数据都被合并在一起,组成一个很大的结构,文件的内容被分为很多的块,块中包含代码和数据,在排列位置上,在PE文件的DOS头部和PE文件头之后就是块表和多个不同的块,(Section,又称为节,区块,区段) Windows是如何将PE文件映射到内存中的:在执行一个PE文件时,Windows并不在一开始就将整个文件读入内存,而是采用与内存映射文 2024-03-05 #RE
2023-2024 上学期寒假假期学习总结 2023-2024 上学期寒假假期学习总结这个假期先是学习了下linux的指令(参考韩顺平b站课程),没有特别多的实操,常用指令还是可以了,java看课看了大概50节(总共900多节……嘶),感觉看了就是看了,之前其实上学的时候大概十一月吧浅看过的,当时速通了一晚上起来感觉还是要实践一下才行,害,安卓!然后配了下相应环境假期IDA寄了一下,然后搞了7.6,7.7,8.3的IDA,当时是做begin 2024-03-04 #学习记录