欢迎来到 黑吧安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!
  • 逆向工厂(二):静态分析技术
  • 前言 [逆向工厂]第一章节中介绍了逆向技术的相关基础知识,其中提到逆向的两种形式:静态分析、动态分析。本章将对静态分析技术进行讲解,重点阐述静态分析的原理方法,程序的静态结构,常见流程控制语句的静态反编......
  • 所属分类:逆向工程 更新时间:2016-09-28 相关标签: 阅读全文...
  • 通过myeclipse使用debug调试程序的步骤
  • 编写程序不可能一蹴而就任何程序无论功能点复杂与否,其实现过程都需要经过调试,今天小编为大家分享下如何使用myeclipse中的debug功能调试程序。 1、打开电脑“myeclipse”找到需要调试的代码,在左边边缘处双击设......
  • 所属分类:逆向工程 更新时间:2016-09-28 相关标签: 阅读全文...
  • 射频信号的自动化逆向分析
  • 前言 近些年来,软件定义无线电(SDR)和射频(RF)分析变得越来越热门了。随着科学技术的不断发展,软件和硬件都在不断升级。尤其在开源领域中,软件定义无线电(SDR)技术毫无疑问地将会成为安全社区中的一种潮......
  • 所属分类:逆向工程 更新时间:2016-09-26 相关标签: 阅读全文...
  • 逆向分析EXTRABACON——针对思科ASA防火墙的大杀器
  • 背景知识 2016年8月13日,一个名为“The Shadow Brokers”(影子经纪人)的黑客组织声称自己入侵了Equation Group(方程式组织)的计算机系统,并成功窃取到了大量的机密信息以及黑客工具。随后,“The Shadow Brok......
  • 所属分类:逆向工程 更新时间:2016-09-21 相关标签: 阅读全文...
  • 逆向分析,计算机世界中的九阴真经
  • 逆向工程 你玩游戏么?单机游戏,你是否使用过游戏补丁、修改器? 逆向工程,又称逆向技术,是一种产品设计技术再现过程,即对一项目标产品进行逆向分析及研究,从而演绎并得出该产品的处理流程、组织结构、功能......
  • 所属分类:逆向工程 更新时间:2016-09-21 相关标签: 阅读全文...
  • 基于御安全APK加固的游戏反外挂方案
  • 摘要:兴起的手游市场背后隐藏着严峻外挂问题,这已经影响到游戏开发商的收益及众多正常游戏玩家的体验,因此必然需要一种反外挂的手段,来保证游戏开发商的合法利益。御安全加固平台已研究推出了一种方便、高效以及......
  • 所属分类:逆向工程 更新时间:2016-09-20 相关标签: 阅读全文...
  • 一次对OpenCFP的代码审计
  • 前言 OpenCFP是基于PHP开发的一个开源的会议讨论系统,很多公司单位的会议都会用这套系统,包括Immunity渗透会议以和其他更多会议。 这个漏洞是OpenCFP使用的第三方身份认证框架Sentry造成的,该框架是由 Cartal......
  • 所属分类:逆向工程 更新时间:2016-09-19 相关标签: 阅读全文...
  • 常见app加固厂商脱壳方法研究
  • 目录 简述(脱壳前学习的知识、壳的历史、脱壳方法) 第一代壳 第二代壳 第三代壳 第N代壳 简述 Apk文件结构 Dex文件结构 壳史 壳的识别 Apk文件结构 Dex文件结构 壳史 第一代......
  • 所属分类:逆向工程 更新时间:2016-09-17 相关标签: 阅读全文...
  • 逆向工厂(一):从hello world开始
  • 前言 从本篇起,逆向工厂带大家从程序起源讲起,领略计算机程序逆向技术,了解程序的运行机制,逆向通用技术手段和软件保护技术,更加深入地去探索逆向的魅力。 一、程序如何诞生? 1951年4月开始在英国牛津......
  • 所属分类:逆向工程 更新时间:2016-09-16 相关标签: 阅读全文...
  • Android反编译技术总结
  • 一、Apk反编译工具及其使用方法 1.原理 学习反编译之前,建议先学习一下Apk打包的过程,明白打包完成后的Apk里面都有什么文件,各种文件都是怎么生成的。 这里有两篇AndroidWeekly中推荐过的好文章: 浅......
  • 所属分类:逆向工程 更新时间:2016-09-09 相关标签: 阅读全文...
  • 基础反调试技术总结
  • 早就决定把反调试这个小技术方向拿来扒一扒,但是技术点实在太多,并且相互交叉,实在又不太好明确分类,想想应该画一张整体概览图,这样不但便于大家迅速浏览总体框架,也便于随时查找,花了两天时间把之前的知识又......
  • 所属分类:逆向工程 更新时间:2016-09-09 相关标签: 阅读全文...
  • App开发流程之加密工具类
  • 从这篇记录开始,记录的都算是干货了,都是一些编程日常的积累。 我建议先将基础的工具加入项目,后续的开发效率会呈指数增长。如果在专注功能开发过程中,才发现缺少大量常用的工具,不仅会打断思路,还会拖慢开发......
  • 所属分类:逆向工程 更新时间:2016-09-09 相关标签: 阅读全文...
  • 破解MyEclipse的方法
  • 点击Window>Preferences>Subscription>EnterSubscription,输入注册码,破解myeclipse。 软件名称:MyEclipseEnterpriseWorkbenchInstaller_5.0GA_E3.2.exe 下载地址: http://www.1cn.biz/java/files/MyEclipse......
  • 所属分类:逆向工程 更新时间:2016-09-08 相关标签: 阅读全文...
  • 第一次破解软件过程
  • 有个搞电路工程的大牛,需要一个计算开关电源设计的软件,但是这个软件是需要注册的,平时在电路方面帮助了我很多,所以我肯定帮帮他啦。 拿到软件后,不知道这个软件是用什么写的,于是用PEID进行查询: 得到这......
  • 所属分类:逆向工程 更新时间:2016-09-04 相关标签: 阅读全文...
  • SanDisk SecureAccess 3.0 的破解过程
  • 上次放假前把灌满资料的移动硬盘落在宿舍,还以为丢了,一直怕资料泄漏,现在开学回到宿舍确定是落在宿舍了。我明白到需要找一个加密软件,我想到闪迪SanDisk SecureAccess 3.0,因为我有很多闪迪的U盘,很早就知道......
  • 所属分类:逆向工程 更新时间:2016-09-04 相关标签: 阅读全文...
  • 加密狗原理-高强度加密-程序加密技巧
  • 加密狗原理,加密狗加密的基本原理本文将介绍软件加密加密狗原理,加密狗加密的基本原理的一些编程技巧,以及软件开发者将如何编写安全可靠 的代码,如何对付各种各样的加密狗破解,编写加密程序时应该尽量避免的一 些......
  • 所属分类:逆向工程 更新时间:2016-09-03 相关标签: 阅读全文...
  • 【楚】记一次分析锁机APP过程(附解锁工具)
  • 之前一直想研究下锁机软件,今天从某群正好下载到了,就来分析下吧。由于她的主包没有任何操作行为【除了有个获取ROOT权限的操作】,所以360等杀软并没有报毒 0X01样本信息 QQshuazhuan-1.apk没有锁机操作,有锁......
  • 所属分类:逆向工程 更新时间:2016-09-02 相关标签: 阅读全文...
  • 如何利用过年时间写一个Anti-Rootkit工具
  • 1.核心级文件访问,byPass any api/ifs/fsd hook或过滤,对付目前的RK流氓该够了,如果真有人变态到做磁盘级在考虑加更强的功能 2.摘各种ROUTINE或Notifiction的功能 3.隐藏进程检测、终止 4.文件句柄关闭 5.注册......
  • 所属分类:逆向工程 更新时间:2016-08-28 相关标签: 阅读全文...
  • 逆向分析及识别恶意代码中的AES算法
  • 1. 引言 AES算法,即高级加密标准,在密码学中又称为Rijndael加密算法。该算法已被用来替代原先的DES算法,并在世界范围内广泛使用。需要指出的是,AES算法不仅仅在合法的场合有着广泛的运用,在各种勒索软件等恶意......
  • 所属分类:逆向工程 更新时间:2016-08-21 相关标签: 阅读全文...
  • 26款优秀的Android逆向工程工具
  • [url=UploadPic/2016-8/201681715301173.png] 工欲善其事必先利其器,好的Android逆向工程工具在逆向破解工程中起到事半功倍的作用。 1. SMALI/BAKSMALI SMALI/BAKSMALI是一个强大的apk文件编辑工具,用于Dal......
  • 所属分类:逆向工程 更新时间:2016-08-17 相关标签: 阅读全文...
  • 使用CodeInspect破解WiFi万能钥匙接口协议
  • 在上篇文章中我已经使用CodeInspect对WiFi万能钥匙进行了演示分析,在大概分析了下它的代码后,我发现这款APP并没有做什么加固措施,导致接口很容易就可以被分析出来。事实上在去年网上就有针对WiFi万能钥匙接口协议......
  • 所属分类:逆向工程 更新时间:2016-08-14 相关标签: 阅读全文...
  • 安卓 dex 通用脱壳技术研究(四)
  • 摘要 本文剖析安卓 Dalvik 解释器 Portable 的原理与实现,并通过修改 Dalvik 虚拟机实现 dex 文件的通用脱壳方案;本方法同样适应于 ART 虚拟机; /* 当第一个类执行到此函数时,我们在dvmDefineClass执行之前......
  • 所属分类:逆向工程 更新时间:2016-08-09 相关标签: 阅读全文...
  • 安卓 dex 通用脱壳技术研究(三)
  • 摘要 本文剖析安卓 Dalvik 解释器 Portable 的原理与实现,并通过修改 Dalvik 虚拟机实现 dex 文件的通用脱壳方案;本方法同样适应于 ART 虚拟机; /* 此为DexHunter实现的主要功能,进行内存dump,将class_de......
  • 所属分类:逆向工程 更新时间:2016-08-09 相关标签: 阅读全文...
  • 安卓 dex 通用脱壳技术研究(二)
  • 摘要 本文剖析安卓 Dalvik 解释器 Portable 的原理与实现,并通过修改 Dalvik 虚拟机实现 dex 文件的通用脱壳方案;本方法同样适应于 ART 虚拟机; 0x03 DexHunter代码分析 DexHunter 实现中,只需要修改......
  • 所属分类:逆向工程 更新时间:2016-08-09 相关标签: 阅读全文...
  • 安卓 dex 通用脱壳技术研究(一)
  • 摘要 本文剖析安卓 Dalvik 解释器 Portable 的原理与实现,并通过修改 Dalvik 虚拟机实现 dex 文件的通用脱壳方案;本方法同样适应于 ART 虚拟机; 注:以下4篇博文中,部分图片引用自DexHunter作者zyqqy......
  • 所属分类:逆向工程 更新时间:2016-08-09 相关标签: 阅读全文...
  • 简单缓冲区溢出逆向分析笔记
  • (一) 1.ctrl+x 打开IDA的交叉引用窗口,查看当前语句是从哪一个语句跳转过来的。 call fun() 调用函数fun() call语句会先把call的下一条语句入栈,然后jmp到call函数的位置,下条语句的这个地址就称为返回地址。......
  • 所属分类:逆向工程 更新时间:2016-08-08 相关标签: 阅读全文...
  • 一个简单的判断APK文件是否混淆的方法
  • 目前越来越多的恶意apk文件为了对抗杀毒软件以及分析人员的分析,以及由于商业软件自身的保密需要,很大程度上都会进行一定的混淆,更有甚者采用全反射调用的来掩藏自己的真实意图。虽然一定程度上经过混淆的文件的......
  • 所属分类:逆向工程 更新时间:2016-08-07 相关标签: 阅读全文...
  • 有关 Pokemon Go!的hacking以及反向工程资源收集
  • 本周的Big Bugs podcast结合了我最喜欢的三样东西: 游戏、移动设备的攻击和网络安全。在这篇文章中,我将简单介绍一下Pokemon Go,并且回顾一下这款游戏存在的一些技术问题,我还会介绍一些对游戏进行逆向工程的方......
  • 所属分类:逆向工程 更新时间:2016-08-02 相关标签: 阅读全文...
  • 和杀毒软件愉快玩耍的日子
  • 在实际的渗透测试中,杀毒软件是个无法忽视的话题;比喻的话,就像谈恋爱最终都要见对方父母一样, 除非你不想把这层关系持续下去. 因此,本篇作文主要研究如何使自己的恶意软件(MalWare) 绕过杀毒软件的识别和查杀. ......
  • 所属分类:逆向工程 更新时间:2016-07-31 相关标签: 阅读全文...
  • 别一言不合就退杀软
  • 0x1 前言 随着游戏产业的不断发展,外挂行业也变得热门。许多游戏玩家为了能在游戏中获得远超于他人的发展速度开始大量使用外挂,而在外挂中嵌入木马进行盗号或者远程控制的行为层出不穷,加上外挂作者要求用户关闭......
  • 所属分类:逆向工程 更新时间:2016-07-30 相关标签: 阅读全文...
  • 本类最新更新
    • 本类热门文章
      • 最新下载
        • 标签云集