10 2015 档案

摘要:一.反编译得到java源代码 (方法一) 优点代码便于阅读 缺点不能再编译 1.工具 dex2jar(google code) http://code.google.com/p/dex2ja... 阅读全文
posted @ 2015-10-14 13:40 星空天宇 阅读(147) 评论(0) 推荐(0)
摘要:Java语言是静态类型的(statical typed),也就是说所有变量和表达式的类型再编译时就已经完全确定。由于是statical typed,导致Java语言也是强类型(Strong typed)的。强类型... 阅读全文
posted @ 2015-10-12 14:34 星空天宇 阅读(135) 评论(0) 推荐(0)
摘要:原理:远程线程注入,首先在当前所有运行的进程中找到目标进程,然后将我们的dll的内容写入目标进程的私有空间中,最后通过关键的API:CreateRemoteThread创建线程。该线程只执行一个任务:loadli... 阅读全文
posted @ 2015-10-08 17:46 星空天宇 阅读(234) 评论(0) 推荐(0)
摘要:打开IDA,拖拽一个EXE文件进去,首先会弹出如下窗口:Kernel option1、Kernel option2、Processor option这三个选项会控制反汇编引擎的工作状态,一般按默认即可,大多数情况... 阅读全文
posted @ 2015-10-02 16:12 星空天宇 阅读(309) 评论(0) 推荐(0)