摘要: 逆向一个从Appstore下载的app时发现无法启动调试,点击启动后过一会儿会显示自动退出,退出码-1。接着又实用lldb -n "进程名"进行attach发现也无法附加上去,报错: error: process exited with status -1 (attach failed (Not a 阅读全文
posted @ 2022-09-09 10:50 bodong 阅读(591) 评论(0) 推荐(0) 编辑
摘要: 自己在腾讯云通过gitea架设的git服务器,使用了lfs。 commit和push都很正常,不过换了台机器clone时遇到问题: git lfs pull batch response: HTTP/2 cannot be used except with TLS batch response: H 阅读全文
posted @ 2022-09-05 17:46 bodong 阅读(429) 评论(0) 推荐(0) 编辑
摘要: 心血来潮想把之前的vax10.9.2440升级一下,版本当然是飘云大大的和谐版。目前最新的是2451,从官网下好了VA_X_Setup2451_0.exe准备安装。 先从vs2022中把旧版本的完全卸载干净。然后开始装2451,结果安装过程中出现了报错: Visual Assist Installe 阅读全文
posted @ 2022-08-03 15:57 bodong 阅读(9788) 评论(0) 推荐(1) 编辑
摘要: 练习upx脱壳,该app其实可以直接使用upx.exe -d解压,但是还是想试试看手动脱壳的感觉。踩了两个大坑,留个记录,想必对后来者会有一些帮助。 重建IAT问题 查找oep还算比较顺利的,在重建IAT时遇到一些问题: 如图所示,像这种iat很明显是有问题的,而且观察加载的dll,还有apphel 阅读全文
posted @ 2022-07-13 16:31 bodong 阅读(320) 评论(0) 推荐(0) 编辑
摘要: 本身可以通过关闭C++异常支持,rtti支持来减少代码段的大小,使用如下的命令行参数:-fno-exceptions -fno-unwind-tables -fno-asynchronous-unwind-tables 但是有时候却并不能彻底关闭,比如说unity引擎开发的ios游戏,il2cpp后 阅读全文
posted @ 2022-05-12 16:08 bodong 阅读(145) 评论(0) 推荐(0) 编辑
摘要: 诸如微云同步助手、迅雷下载之类的app,如果你将目录设置为系统的特殊目录,比如文档目录,那么它会修改目录属性,使得这些目录具有一些特殊的名称。这样可能导致本来的本地化信息丢失,比如“文档”会显示“Documents”,此时可用此方法解决: del /F /Q /A:S "E:\Documents\d 阅读全文
posted @ 2022-02-14 11:21 bodong 阅读(2253) 评论(0) 推荐(0) 编辑
摘要: Windows Vista之后,Windows资源管理器中显示的应用程序图标,在不同的视图下,显示的是不同大小的分辨率。我们在程序制作时,添加给应用程序图标的设置只有一个ico,但是这个ico是一个多文件的ico,也就是说,这个ico看起来只有一个文件,但是其内部却存在多个分辨率的图片。 制作这种i 阅读全文
posted @ 2021-06-28 14:22 bodong 阅读(804) 评论(0) 推荐(0) 编辑
摘要: C# detect driver ssd/hdd 来自github的代码,略做了一丢丢修改。 using Microsoft.Win32.SafeHandles; using System; using System.Collections.Generic; using System.Compone 阅读全文
posted @ 2021-06-17 11:21 bodong 阅读(384) 评论(0) 推荐(0) 编辑
摘要: // ExtraPdbName.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 // #include <iostream> #include <windows.h> #include <cstdlib> #include <cstdio> struct PdbInfo { 阅读全文
posted @ 2020-12-15 14:35 bodong 阅读(285) 评论(0) 推荐(0) 编辑
摘要: 先上一个简单代码: #include <cstdlib> #include <cstdio> // native apis extern "C" { typedef void (*CallbackFunction)(int value); CallbackFunction GlobalFunctio 阅读全文
posted @ 2020-08-27 10:40 bodong 阅读(219) 评论(0) 推荐(0) 编辑
摘要: // 在mono源代码层级中加如下两个api 可以获取堆栈字符串 这两个api我新加的,原来没有。基于原来的代码改的。 // add by bodong#if PLATFORM_WIN32 __declspec(dllexport) GString* __stdcall mono_debugger_ 阅读全文
posted @ 2020-08-27 10:21 bodong 阅读(1002) 评论(0) 推荐(0) 编辑
摘要: 测试代码 public class NewBehaviourScript : MonoBehaviour { // Use this for initialization void Start () { } static void TestXmlLoad(string xml) { Security 阅读全文
posted @ 2020-08-20 15:05 bodong 阅读(241) 评论(0) 推荐(0) 编辑
摘要: #pragma once #include <map> #include <vector> struct FunctionCall { DWORD64 Address; std::string ModuleName; std::string FunctionName; std::string Fil 阅读全文
posted @ 2020-03-25 12:02 bodong 阅读(1677) 评论(0) 推荐(0) 编辑
摘要: 原因不在于doxygen,它没有问题,问题出在微软的HTML Help Workshop的hhc.exe不支持utf8.所以要解决这个问题,需要做两个额外的步骤: 1.将html/index.hhp中的Language=0x409 English (United States)换成Language= 阅读全文
posted @ 2020-01-10 15:09 bodong 阅读(960) 评论(0) 推荐(0) 编辑
摘要: 请做好准备,即将进入烧脑模式! 宏观世界的生活经验很多都是表象。比如,你可能认为世界的运行是确定的、可预测的;一个物体不可能同时处于两个相互矛盾的状态。 在微观世界中,这种表象被一种叫做量子力学的规律打破了。 量子力学指出,世界的运行并不确定,我们最多只能预测各种结果出现的概率;一个物体可以同时处于 阅读全文
posted @ 2018-07-30 19:42 bodong 阅读(1939) 评论(1) 推荐(1) 编辑
摘要: http://blog.csdn.net/u013477200/article/details/50723555 阅读全文
posted @ 2017-04-27 15:47 bodong 阅读(818) 评论(0) 推荐(0) 编辑
摘要: http://blog.csdn.net/EmSoftEn/article/details/51834171 http://blog.csdn.net/yxnyxnyxnyxnyxn/article/details/18263977 阅读全文
posted @ 2017-04-24 14:46 bodong 阅读(135) 评论(0) 推荐(0) 编辑
摘要: // custom messagebox using System; using System.Drawing; using System.Windows.Forms; using DevExpress.XtraBars.Docking2010.Views.WindowsUI; using DevE 阅读全文
posted @ 2016-12-04 11:16 bodong 阅读(541) 评论(0) 推荐(0) 编辑
摘要: http://www.tedlindstrom.se/how-to-link-dylibs-into-unity3d/ I was roaming around the net looking for a simple answer on how to link a dylib into Unity 阅读全文
posted @ 2016-11-17 20:48 bodong 阅读(1141) 评论(0) 推荐(0) 编辑
摘要: http://blog.ibireme.com/2015/05/18/runloop/ 阅读全文
posted @ 2016-11-13 21:08 bodong 阅读(110) 评论(0) 推荐(0) 编辑