会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Mz1
心有猛虎,细嗅蔷薇。
首页
新随笔
订阅
管理
1
2
3
4
5
···
30
下一页
2025年5月22日
逆向实战 | 网易云音乐ncm文件格式分析
摘要: 逆向实战 | 网易云音乐ncm文件格式分析 填坑,之前没弄的东西给弄掉,脚本网上都有,就不丢了,丢分析过程。 应该会做一期视频。 之前的.uc缓存文件分析视频可以在我的b站主页看到。 本次分析使用的ncm为王心凌-爱你.ncm。 调试加分析大概是1天的时间,好久没有逆向了,手有点生。 1. 定位读取
阅读全文
posted @ 2025-05-22 18:14 Mz1
阅读(768)
评论(0)
推荐(2)
2025年2月18日
逆向 | 使用资源表的代码模板
摘要: 逆向 | 使用资源表的代码模板 代码如下: // resourcetest.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 // #include <iostream> #include <Windows.h> #include "resource.h" HINSTANCE
阅读全文
posted @ 2025-02-18 19:42 Mz1
阅读(18)
评论(0)
推荐(0)
2024年11月7日
逆向 | linux c父子进程通信模板
摘要: 逆向 | linux c父子进程通信模板 #include <stdio.h> #include <sys/types.h> #include <sys/wait.h> #include <unistd.h> #include <stdlib.h> #include <errno.h> int ma
阅读全文
posted @ 2024-11-07 17:31 Mz1
阅读(24)
评论(0)
推荐(0)
blockchain | web3.py交互模板
摘要: blockchain | web3.py交互模板 exp: from web3 import Web3 from web3.middleware import SignAndSendRawMiddlewareBuilder import json w3 = Web3(Web3.HTTPProvide
阅读全文
posted @ 2024-11-07 16:20 Mz1
阅读(34)
评论(0)
推荐(0)
2024年10月27日
逆向 | 双进程保护模板
摘要: 逆向 | 双进程保护模板 继续补充书中的代码: #include <stdio.h> #include <Windows.h> #define _PEB void int FatherProcessMain(); int ChildProcessMain(); // 提前声明函数 int main(
阅读全文
posted @ 2024-10-27 22:18 Mz1
阅读(29)
评论(0)
推荐(0)
2024年10月18日
逆向 | shellcode注入模板
摘要: 逆向 | shellcode注入模板 继续写书里的示例代码。顺便补一张原理图,画了我半天: #include <stdio.h> #include <windows.h> typedef int (WINAPI* PMESSAGEBOXA)(HWND hWnd,LPCSTR lpText,LPCST
阅读全文
posted @ 2024-10-18 16:11 Mz1
阅读(66)
评论(0)
推荐(0)
2024年7月17日
逆向 | 导入表注入代码示例
摘要: 逆向 | 导入表注入代码示例 还是在编写书中的实验代码,冗余部分比较多可以优化,实验对象是32位pe文件。 // IID_Loader.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 // #include <stdio.h> #include <Windows.h> #i
阅读全文
posted @ 2024-07-17 10:45 Mz1
阅读(43)
评论(0)
推荐(0)
2024年7月16日
逆向 | PE新增节
摘要: 逆向 | PE 新增节 还是给自己的书写代码,这里顺便存一份: 操作的样本是32位的。 #include <stdio.h> #include <Windows.h> #include <string.h> VOID hex_print(UCHAR* p, DWORD size) { DWORD i
阅读全文
posted @ 2024-07-16 20:44 Mz1
阅读(22)
评论(0)
推荐(0)
2024年7月15日
逆向实战 | 手撕咚咚考勤定位打卡
摘要: 逆向实战 | 手撕咚咚考勤定位打卡 傻逼软件,不说废话直接开始。 安卓定位归根道理如果要获取经纬度跑不出两个函数: 我干的事情很简单,直接一手硬编码写死(自己去地图软件找要定位的经纬度,经纬度都要改掉),并且从理论上说这个方法适用于大多数软件的定位功能: 正常获取: patch(double写IEE
阅读全文
posted @ 2024-07-15 15:04 Mz1
阅读(214)
评论(0)
推荐(0)
2024年7月6日
逆向 | 检查系统强制签名检查是否开启
摘要: 逆向 | 检查系统强制签名检查是否开启 存一份代码: #include <stdio.h> #include <Windows.h> #include <winternl.h> //#include <Ntstatus.h> #pragma comment(lib,"ntdll.lib") int
阅读全文
posted @ 2024-07-06 21:13 Mz1
阅读(56)
评论(0)
推荐(0)
1
2
3
4
5
···
30
下一页
公告