09 2023 档案
c++ 64位异常还原
摘要:前面可能看一下c++ 32位异常还原比较好 本文中的例子下载地址 https://wwmf.lanzout.com/i8SIl18zs8ne 密码:20w5 确定try的位置 图1 main函数 看到main函数里面有抛出异常代码,所以猜测main函数中有异常处理,我们对main函数进行引用查找 R
如何使用frida进行安卓逆向调试(在root环境下)?
摘要:下载对应版本的frida-server 查看安卓手机架构 1.使用adb shell 2.再使用uname -a 有四种架构 x86、x86_64、arm、arm64 如上图,像这种就是arm64 然后去github 搜frida,下载指定版本的frida-server,frida-server-<
使用js hook获取netflix元数据
摘要:背景 netflix获取视频元数据使用的一个get请求 https://www.netflix.com/nq/website/memberapi/v033d5825/metadata?movieid=<id>&imageFormat=jpg&withSize=true&materialize=tru
c++ 32位异常还原
摘要:本文中的例子下载地址 https://wwmf.lanzout.com/ij4zq18au9yd 密码:2vts 确定try的位置 首先确定try的位置 上面明显是一个SEH结构,在c++异常中,state固定在var_4的位置上,这里state初始化位-1,我们将var_4改名为state 上图为