GKLBB

当你经历了暴风雨,你也就成为了暴风雨

导航

上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 50 下一页

2025年10月29日 #

https://www.52yma.com/thread-8052-1-1.html

摘要: https://www.52yma.com/thread-8052-1-1.html https://www.cr173.com/soft/820469.html 阅读全文

posted @ 2025-10-29 10:44 GKLBB 阅读(13) 评论(0) 推荐(0)

应用安全 --- vmp流程

摘要: VMP (2.0.3-2.13) 寻找OEP详细教程 📋 前置准备 工具: OllyDbg / x64dbg / IDA Pro 插件: OllyDumpEx、Scylla(用于后续dump) 目标: 被VMP保护的程序 🎯 方法一:VirtualProtect断点法(经典方法) 第一步:设置V 阅读全文

posted @ 2025-10-29 05:53 GKLBB 阅读(88) 评论(0) 推荐(0)

软件研发 --- 搜索手机里的麦克风监听器

摘要: 为什么手机在息屏下会监听麦克风 因为我确定手机里有监听器在监听手机的麦克风。我每次的谈话都会莫名其妙的出现的手机的一些斗音app或者其他app中出现。 阅读全文

posted @ 2025-10-29 05:33 GKLBB 阅读(14) 评论(0) 推荐(0)

2025年10月28日 #

常见问题解决 --- npcap在云电脑安装报错

摘要: 杀死占用的进程id taskkill /PID <进程ID> /F 阅读全文

posted @ 2025-10-28 12:39 GKLBB 阅读(8) 评论(0) 推荐(0)

常见问题解决 --- 此环境变量太大, 此对话框允许将值设置为最长2047个字符”

摘要: 按下 Win + R,输入 regedit 打开注册表编辑器。在搜索栏目输入 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment 修改你要修改的环境变量 阅读全文

posted @ 2025-10-28 09:06 GKLBB 阅读(151) 评论(0) 推荐(0)

应用安全 --- vmp加固 之 VMProtect 1.xx - 2.xx Ultra Unpacker v1.0

摘要: VMProtect 1.xx - 2.xx Ultra Unpacker v1.0 1.过反调试。vmp会检测是否在调试,如果是就闪退或者提示框。 2.查找OEP。通过入口特征法定位到OEP的程序真实入口。 3.修复VMCall和IAT。 4.dump内存 4.修复IT。 您提供的步骤是手动脱壳 V 阅读全文

posted @ 2025-10-28 07:22 GKLBB 阅读(224) 评论(0) 推荐(0)

2025年10月27日 #

常见问题处理 --- phpstudy启动mysql失败

摘要: 服务名冲突 net stop MySQL sc delete MySQL 进入mysql安装目录下执行 mysqld --install MySQL5 net start MySQL5 端口冲突 net stop MySQL5 重新启动mysql 阅读全文

posted @ 2025-10-27 19:36 GKLBB 阅读(10) 评论(0) 推荐(0)

常见问题处理 --- Invalid default value for 'created time'

摘要: 错误原因 在 MySQL 5.6.5 之前: 只有 TIMESTAMP 类型支持 CURRENT_TIMESTAMP 作为默认值 DATETIME 类型不支持 CURRENT_TIMESTAMP 默认值 解决方案 方案1:使用 TIMESTAMP 类型(推荐) sql CREATE TABLE IF 阅读全文

posted @ 2025-10-27 19:33 GKLBB 阅读(29) 评论(0) 推荐(0)

VMProtect 代码虚拟化保护详解

摘要: 一、核心原理 虚拟化保护 = 自定义虚拟机 + 字节码转换 text 原始 x86/x64 指令 ↓ VMProtect 转换 ↓ 自定义虚拟机字节码(VM Bytecode) ↓ 运行时解释执行 二、具体示例对比 📌 示例 1:简单加法运算 原始 C 代码 C int add(int a, in 阅读全文

posted @ 2025-10-27 11:28 GKLBB 阅读(319) 评论(0) 推荐(0)

vmp 资源加密 IAT加密

摘要: 资源在运行到oep后自动解密,使用resource hacker分析 阅读全文

posted @ 2025-10-27 08:54 GKLBB 阅读(15) 评论(0) 推荐(0)

应用安全 --- 在线可执行文件分析

摘要: https://www.unpac.me/results/556bdbc0-32f7-467f-ad28-42d5cf9112be 阅读全文

posted @ 2025-10-27 08:29 GKLBB 阅读(14) 评论(0) 推荐(0)

2025年10月26日 #

常见问题解决 --- 未识别函数

摘要: 阅读全文

posted @ 2025-10-26 23:35 GKLBB 阅读(19) 评论(0) 推荐(0)

博客园od

摘要: https://bbrownn.dpdns.org/ https://blog.csdn.net/jockerboss/article/details/153194489 阅读全文

posted @ 2025-10-26 22:10 GKLBB 阅读(7) 评论(0) 推荐(0)

应用安全 --- xx_vm 插件

摘要: https://wwzb.lanzouw.com/iACcA39faara 阅读全文

posted @ 2025-10-26 20:55 GKLBB 阅读(27) 评论(0) 推荐(0)

应用安全 ---

摘要: https://down.52pojie.cn/Tools/PEtools/?amp%3BO=A Scylla.v.0.9.8.rar 这有两种方法,一个插件,一个可执行, 我们用可执行,打开选择这个程序,并填入ep地址,点击dump 阅读全文

posted @ 2025-10-26 12:18 GKLBB 阅读(7) 评论(0) 推荐(0)

软件神器 --- x64db插件 之 SharpOD

摘要: https://bbs.kanxue.com/thread-218988.htm 下载解压后将SharpOD dp32位放置32位的x86dbg的32位目录plugin目录下,64位同理 重启软件打开插件 如何知道是否过了,你就一直执行,程序没有停止,或者支正常打开就是好了 阅读全文

posted @ 2025-10-26 08:46 GKLBB 阅读(165) 评论(0) 推荐(0)

2025年10月25日 #

应用安全 --- win安全 之 VMP初体验

摘要: VMP是一种软件加固方法 Virtual Machine Protect. 虚拟机保护 ,可以将汇编指令转化为自定义指令集,虚拟指令涉及上百万条汇编指令,极大增强pj难度。 由win版本的和linux,安卓版本的。他们的软件实现方法和厂家都不一样,但是原理相同。 win具体的软件由pmvrotect 阅读全文

posted @ 2025-10-25 18:41 GKLBB 阅读(387) 评论(0) 推荐(0)

2025年10月23日 #

应用安全 --- 安卓加固 之 软件安装白名单

摘要: 有些软件会在手机或pda中限制安装其他软件来保证自身软件安全。 阅读全文

posted @ 2025-10-23 12:11 GKLBB 阅读(7) 评论(0) 推荐(0)

2025年10月22日 #

应用安全 --- 安卓安全 之 隐藏应用

摘要: 什么是隐藏应用 就是看上去是个计算器输入特殊口令进入隐藏的界面和功能 发现方法 解包后分析分析 阅读全文

posted @ 2025-10-22 23:13 GKLBB 阅读(10) 评论(0) 推荐(0)

应用安全 --- 流量分析 之 wireshark去噪音

摘要: 我们分析一个应用时常常发现有很多不必要流量干扰了我们的分析。我把这个叫噪音。 去除方法是 右键流量过滤选择且非选中,多次应用完成去噪 这是我的去噪过滤语法 (((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((!(ip.addr 阅读全文

posted @ 2025-10-22 23:09 GKLBB 阅读(16) 评论(0) 推荐(0)

2025年10月21日 #

应用安全 --- 安卓安全 之 恋人精灵高级版hook脚本

摘要: /** * Frida综合Hook脚本 - 字符串比较绕过 + Lua解密监控 * 功能1: 强制sub_7F9EF字符串比较函数返回1 (优先执行) * 功能2: 监控sub_13860A函数的LuaState结构体和Lua字节码解密 * 目标进程: com.test.mlgm:sc * 执行顺序 阅读全文

posted @ 2025-10-21 11:11 GKLBB 阅读(70) 评论(0) 推荐(0)

软件开发 --- trae如何和环境配合执行

摘要: trae会自动执行代码,但是执行前需要我们提前安装好所有的执行环境。 有的环境可能需要手动配合,比如trae在执行这个代码前手动触发环境执行。 阅读全文

posted @ 2025-10-21 08:01 GKLBB 阅读(42) 评论(0) 推荐(0)

应用安全 --- 如何反编译一个超大的函数

摘要: 先用ida反编译一下 再用claude max 完善代码并配合完整的提示词 再次执行上述过程直到没有任何遗漏的代码 阅读全文

posted @ 2025-10-21 07:56 GKLBB 阅读(12) 评论(0) 推荐(0)

2025年10月20日 #

网络工程 --- 什么是mib

摘要: mib通俗讲就保存系统产生数据的统一嵌入式数据库,创建于路由器中,我们可以通过snmp协议通过oid查询内部的数据。系统产生的数据都会保存在这里。分为公共数据和厂商自定义数据。具体的oid对应的什么内容取决于厂家官方定义。比如菊花无线控制器中查询手机连接数量就会用到下图的oid查询。这个数据是实时变 阅读全文

posted @ 2025-10-20 11:16 GKLBB 阅读(29) 评论(0) 推荐(0)

网络工程 --- ACL本质是什么

摘要: ACL是网络设备里的一种安全策略配置,仅仅就是一条配置。 至于这条配置如何生效,取决于怎么应用在对应的软件配置文件里。 而这些软件都是固化在网络设备内部的一种机制而已。 比如我们要限制某个ip不能登录web页面,就需要用到acl配置一下,在应用到web即可实现禁止的效果 阅读全文

posted @ 2025-10-20 11:02 GKLBB 阅读(9) 评论(0) 推荐(0)

2025年10月19日 #

应用安全 --- 安卓加固 之 vdex转dex

摘要: odex是安卓8之后新的dex优化方案,可以将java字节码转换为底层汇编指令提升执行效率。 转化方法 安装转化app(https://qyma.lanzoui.com/b04yht1md),使用mt管理器将你要转换到的vdex先提取出来,vdex在你的app安装目录下的oat目录里找到。 mt右键 阅读全文

posted @ 2025-10-19 22:29 GKLBB 阅读(69) 评论(0) 推荐(0)

常见问题解决 --- 为什么我导出的apk不包含dex文件

摘要: 这是因为rom开启了dex优化功能。 开启后dex会从apk中剥离出来并优化后单独的存放。 用mt管理器打开app对应的apk路径下找到oat目录找到优化后的odex,vdex文件 阅读全文

posted @ 2025-10-19 17:49 GKLBB 阅读(20) 评论(0) 推荐(0)

2025年10月18日 #

AI研发 --- 大语言模型 之 什么是量化

摘要: 核心比喻:从“科研实验室”到“量产工厂” 想象一下,大模型(比如GPT)最初就像一个在顶级实验室里造出来的精密原型机。 精度极高: 它的每一个零件(参数)都是用最昂贵的材料、以极高的精度(比如FP32这种浮点数格式)制造的,性能非常卓越。 体积庞大: 因此,这个原型机非常沉重和庞大(模型文件很大,如 阅读全文

posted @ 2025-10-18 15:08 GKLBB 阅读(117) 评论(0) 推荐(0)

应用安全 --- 安卓加固 之 进程隔离

摘要: 1. 核心思想 在安卓应用开发中,利用多进程特性是一种有效的安全增强手段。其核心思想是:将一个App划分为多个进程(通常是主进程和一个或多个子进程),并将核心的、敏感的业务逻辑(如加密解密、许可证校验、关键算法、通信协议)放在独立的子进程中运行。 这样做的主要安全优势在于: 地址空间隔离:每个进程拥 阅读全文

posted @ 2025-10-18 07:02 GKLBB 阅读(66) 评论(0) 推荐(0)

2025年10月17日 #

应用安全 --- IDAPro脚本 之 导出所有函数地址

摘要: import idautils import idc import csv def export_frida_functions_csv(): """导出适合Frida使用的函数列表""" with open("D:/frida_functions.csv", "w", newline='', en 阅读全文

posted @ 2025-10-17 09:34 GKLBB 阅读(36) 评论(0) 推荐(0)

应用安全 --- 安卓安全 之 自动化hook所有函数

摘要: frida-trace -U -n "hello" -i "libnative.so!*" -i "libimgutils.so!*" -o app_so_trace.log frida-trace -U -n "hello" -j "com.main.*!*" -j "com.helloworld 阅读全文

posted @ 2025-10-17 08:51 GKLBB 阅读(12) 评论(0) 推荐(0)

2025年10月16日 #

常见问题处理 --- win卡任务栏 设置无法打开 桌面重启

摘要: 解决方法 下载autoruns在微软官网 https://learn.microsoft.com/en-us/sysinternals/downloads/ 打开后找到explore 取消所有黄色的勾选 如果无法操作切换账户即可 阅读全文

posted @ 2025-10-16 21:10 GKLBB 阅读(28) 评论(0) 推荐(0)

2025年10月15日 #

应用安全 --- 安卓安全 之 加密入口

摘要: 由于分析时我们要找到so文件的所有导出函数,为了不被反编译出导出函数暴露关键处理逻辑,我们可以通过动态注册函数加字符串加密的方法隐藏导出函数。 对抗方法: 解密字符串后找到映射的真实的函数地址和函数名称字符串 有些加密强度非常高,只会在运行时解密这些字符串,我这里提供一个方法,就是反编译所有的函数, 阅读全文

posted @ 2025-10-15 21:14 GKLBB 阅读(18) 评论(0) 推荐(0)

软件研发 --- 汇编语言 之 初体验

摘要: 这是一个程序员的墓志铭 我们解释一下 ; ; Yunhai Zohg 纪念程序 (1979-2025) ; 文件名: global_life ; 描述: 用汇编语言象征性描述人生旅程 ; ; 只读数据段 - 存储人生角色定义 section .rodata roles: db "Father|Hus 阅读全文

posted @ 2025-10-15 19:10 GKLBB 阅读(14) 评论(0) 推荐(0)

应用安全 --- IDA Pro 函数头批量导出

摘要: 使用ida内置的识别方法导出 """ IDA Pro Hex-Rays Function Header Exporter 功能:批量导出所有函数的Hex-Rays反编译函数头 """ import idaapi import idc import idautils import ida_funcs 阅读全文

posted @ 2025-10-15 14:00 GKLBB 阅读(116) 评论(0) 推荐(0)

应用安全 --- 安卓安全 之 so分析流程

摘要: 1.字符串快速定位。导出所有的字符串查看所有可能的感兴趣的结果,并定位关键函数。 2.初始化函数分析。找到所有的入口函数(导出函数)并分析。找到_init_array节区的所有初始化函数并分析,这部分代码可能包含数据的加解密,是比入口函数都要最先执行的函数 4.静态分析。导出所有函数的反汇编和反编译 阅读全文

posted @ 2025-10-15 11:17 GKLBB 阅读(26) 评论(0) 推荐(0)

2025年10月12日 #

常见问题解决 --- wireshark安装失败

摘要: Wireshark 4.2 是官方支持 Windows 10 的最后一个发布分支。 Wireshark 4.0 是官方支持 Windows 8.1 和 Windows Server 2012 的最后一个发布分支。 Wireshark 3.6 是官方支持 32 位 Windows 的最后一个发布分支。 阅读全文

posted @ 2025-10-12 20:44 GKLBB 阅读(68) 评论(0) 推荐(0)

应用安全 --- 安卓加固 之 文件校验

摘要: 文件校验就是在dex或so中使用代码验证某个文件的唯一性指纹比如md5,sha1,如果验证失败就停止执行。 验证方法 修改文件的不重要的比特位打开验证如果app闪退表示存在校验 阅读全文

posted @ 2025-10-12 19:47 GKLBB 阅读(13) 评论(0) 推荐(0)

2025年10月5日 #

应用安全 --- 安卓安全 之 调用隐藏

摘要: 可能会将调用的so中方法写入jnionload中动态注册同时将函数字符串加密存储 这个问题很常见,有几种可能的原因。让我帮你分析一下: 可能的原因和解决方案 1. 函数名被混淆或压缩 bash # 查看所有导出函数,不限于Engine readelf -s libengine.so | grep - 阅读全文

posted @ 2025-10-05 19:23 GKLBB 阅读(33) 评论(0) 推荐(0)

2025年10月3日 #

我的自由路由器项目

摘要: 我的梦想就是自己打造一款自由路由器,所谓自由就是不包含任何专利软件和私有的非公开源码软件 https://librecmc.org/ 定义“自由路由器”的层次 首先,我们可以将“自由”分为几个层次,从基础到极致: 完全自由的系统软件:路由器运行的操作系统及其所有组件(内核、驱动、工具链、应用程序)都 阅读全文

posted @ 2025-10-03 08:07 GKLBB 阅读(47) 评论(0) 推荐(0)

上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 50 下一页