摘要: 一、 apk文件用jeb打开 反编译 二、jeb分析 1 package com.example.findit; 2 3 import android.os.Bundle; 4 import android.support.v7.app.ActionBarActivity; 5 import and 阅读全文
posted @ 2020-04-09 16:40 Nicky_啦啦啦是阿落啊 阅读(437) 评论(0) 推荐(0) 编辑
摘要: 一、 .class文件用jd-gui打开 二、分析 1 import java.io.PrintStream; 2 import java.util.ArrayList; 3 import java.util.Scanner; 4 5 public class Reverse 6 { 7 publi 阅读全文
posted @ 2020-04-08 20:19 Nicky_啦啦啦是阿落啊 阅读(272) 评论(0) 推荐(0) 编辑
摘要: 一、查壳 64位文件 二、IDA分析 int __cdecl __noreturn main(int argc, const char **argv, const char **envp) { int v3; // eax char v4; // [rsp+Fh] [rbp-1h] while ( 阅读全文
posted @ 2020-04-07 23:35 Nicky_啦啦啦是阿落啊 阅读(232) 评论(0) 推荐(0) 编辑
摘要: 一、查壳 二、IDA分析 1 int __stdcall WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nShowCmd) 2 { 3 DialogBoxParamA(hInstance, (LP 阅读全文
posted @ 2020-04-05 16:04 Nicky_啦啦啦是阿落啊 阅读(249) 评论(0) 推荐(1) 编辑
摘要: 养成扔PE的习惯 用IDA打开 1 int __cdecl main(int argc, const char **argv, const char **envp) 2 { 3 char v3; // [esp+17h] [ebp-35h] 4 int v4; // [esp+30h] [ebp-1 阅读全文
posted @ 2020-03-12 20:51 Nicky_啦啦啦是阿落啊 阅读(301) 评论(0) 推荐(0) 编辑
摘要: 没有信息 丢进IDA 1 __int64 __cdecl main_0() 2 { 3 int v0; // eax 4 const char *v1; // eax 5 size_t v2; // eax 6 int v3; // edx 7 __int64 v4; // ST08_8 8 sig 阅读全文
posted @ 2020-03-12 18:45 Nicky_啦啦啦是阿落啊 阅读(324) 评论(0) 推荐(0) 编辑
摘要: 我的语言还真学得一团糟 已经感觉不够用了 没有什么有用信息 1 int __cdecl main(int argc, const char **argv, const char **envp) 2 { 3 char *v3; // rsi 4 int result; // eax 5 signed 阅读全文
posted @ 2020-03-12 16:44 Nicky_啦啦啦是阿落啊 阅读(386) 评论(0) 推荐(0) 编辑
摘要: 查壳 扩展补充:壳是一段保护软件不被非法修改或反编译的程序 https://bbs.pediy.com/thread-20366.htm(脱壳入门) 放到kali里面构造命令 用指令脱壳 ida查询 阅读全文
posted @ 2019-11-15 22:33 Nicky_啦啦啦是阿落啊 阅读(950) 评论(0) 推荐(0) 编辑
摘要: give_you_flag stegsolve能一帧一帧看动图 然后打开PS 开始做美工 阅读全文
posted @ 2019-11-06 19:45 Nicky_啦啦啦是阿落啊 阅读(224) 评论(0) 推荐(0) 编辑
摘要: 直接在此处 看到一串 字符加数字 它有事 显示success的地方F5进入 分析 v10=v13 但是v13有20+个字符 输入字符串不能大于17 然后根据经验得 这串是16进制的 在线转换一下就得到 http://www.ab126.com/goju/1711.html#ecms ASCII在线转 阅读全文
posted @ 2019-11-04 18:35 Nicky_啦啦啦是阿落啊 阅读(639) 评论(0) 推荐(0) 编辑