摘要: 有时候我们想查看一个exe引用了哪些动态库,或者我们想看某个动态库包含哪些接口函数,这个时候可以使用dumpbin.exe工具:1.输入Dumpbin -imports calldll.exe查看它的输入信息,可... 阅读全文
posted @ 2016-01-20 18:01 星空天宇 阅读(195) 评论(0) 推荐(0) 编辑
摘要: smali文件对比java文件: .class :类名 .super :父类 .source :源文件名 .implements :... 阅读全文
posted @ 2016-01-10 09:02 星空天宇 阅读(123) 评论(0) 推荐(0) 编辑
摘要: 反编译后的工程文件用VS2010打开后,在打开窗体时会出现一系列错误提示:第一种情况:“设计器无法处理第 152 行的代码: base.AutoScaleMode = AutoScaleMode.Font; 方法... 阅读全文
posted @ 2015-12-29 19:32 星空天宇 阅读(71) 评论(0) 推荐(0) 编辑
摘要: 一.反编译得到java源代码 (方法一) 优点代码便于阅读 缺点不能再编译 1.工具 dex2jar(google code) http://code.google.com/p/dex2ja... 阅读全文
posted @ 2015-10-14 13:40 星空天宇 阅读(138) 评论(0) 推荐(0) 编辑
摘要: Java语言是静态类型的(statical typed),也就是说所有变量和表达式的类型再编译时就已经完全确定。由于是statical typed,导致Java语言也是强类型(Strong typed)的。强类型... 阅读全文
posted @ 2015-10-12 14:34 星空天宇 阅读(128) 评论(0) 推荐(0) 编辑
摘要: 原理:远程线程注入,首先在当前所有运行的进程中找到目标进程,然后将我们的dll的内容写入目标进程的私有空间中,最后通过关键的API:CreateRemoteThread创建线程。该线程只执行一个任务:loadli... 阅读全文
posted @ 2015-10-08 17:46 星空天宇 阅读(213) 评论(0) 推荐(0) 编辑
摘要: 打开IDA,拖拽一个EXE文件进去,首先会弹出如下窗口:Kernel option1、Kernel option2、Processor option这三个选项会控制反汇编引擎的工作状态,一般按默认即可,大多数情况... 阅读全文
posted @ 2015-10-02 16:12 星空天宇 阅读(244) 评论(0) 推荐(0) 编辑
摘要: 本实例全部文章目录(一)功能概览(二)创建项目、注册热键、显示截图主窗口(三)托盘图标及菜单的实现(四)基本截图功能实现(五)针对拖拽时闪烁卡顿现象的优化(六)添加配置管理功能(七)添加放大镜的功能(八)添加键盘... 阅读全文
posted @ 2015-09-21 21:02 星空天宇 阅读(214) 评论(0) 推荐(0) 编辑
摘要: 本实例全部文章目录(一)功能概览(二)创建项目、注册热键、显示截图主窗口(三)托盘图标及菜单的实现(四)基本截图功能实现(五)针对拖拽时闪烁卡顿现象的优化(六)添加配置管理功能(七)添加放大镜的功能(八)添加键盘... 阅读全文
posted @ 2015-09-21 21:01 星空天宇 阅读(153) 评论(0) 推荐(0) 编辑
摘要: 本实例全部文章目录(一)功能概览(二)创建项目、注册热键、显示截图主窗口(三)托盘图标及菜单的实现(四)基本截图功能实现(五)针对拖拽时闪烁卡顿现象的优化(六)添加配置管理功能(七)添加放大镜的功能(八)添加键盘... 阅读全文
posted @ 2015-09-21 21:00 星空天宇 阅读(133) 评论(0) 推荐(0) 编辑