1、一块nexus google亲儿子手机(用于安装应用,调试等) 2、Charles 主要用于抓包,抓取应用的接口,这样能够快速通过接口来定位代码。 3、jadx-gui 也可以选择使用jeb,是一个很好用的逆向jav…
分类:逆向工程
Windows PE 第十一章 动态加载技术
这章是PE原理的最后一章,网上也比较少有这章的总结 章节开篇介绍了windows虚拟地址空间分配 一般情况下,32位的机器上,地址空间从0x000000~0xFFFFFFFF,总大小为4GB。一般而言,虚拟地址空间分为两…
Windows PE 第十章 加载配置信息
加载配置信息最初最用在Windows NT操作系统中,作为文件头部的延伸部分,后来被用作异常处理。加载配置信息表中存放了基于结构化异常处理(SEH)技术的各项异常句柄。当程序运行发生异常后,操作系统会根据异常处理类别对异…
Windows PE第九章 线程局部存储(TLS表)
因为书中讲的太过抽象,并且我对msan32编程没有兴趣 把书啃一遍,然后跟网上的技术文章分析比较容易理解消化 什么是线程局部存储? 线程局部存储(Thread Local Storage,TLS)很好的解决了多线程设计中…
Windows PE 第八章 延迟加载导入表
延迟加载导入表是PE中引入的专门用来描述与动态链接库延迟加载相关的数据,因为这些数据所引起的作用和结构与导入表数据基本一致,所以称为延迟加载导入表。 延迟加载导入表和导入表是相互分离的。一个PE文件中可以同时存在这两种数…
逆向一款诈骗传销软件
原由,一位朋友发了一款软件给我,说是很有赚头,让我给分析分析。看能不能找到作者,便宜些拿卡密 因为软件是经过了好几手代理商 之前已经分析过了。介绍说是利用我们自身的流量在线来给抖音,斗鱼等平台提供流量。然后反积分 需要账…