上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 22 下一页
摘要: [OD] 搜索内存 一、在OD内存窗口中使用Ctrl+B搜索 二、Ctrl+L,搜索下一个 阅读全文
posted @ 2020-01-09 18:44 OneTrainee 阅读(1301) 评论(0) 推荐(0) 编辑
摘要: [IDA] 显示反汇编字节码 一、Options - General 二、Disassembly 中将 Numberxx 改为9,并点击确定即可。 阅读全文
posted @ 2020-01-09 18:41 OneTrainee 阅读(2271) 评论(0) 推荐(1) 编辑
摘要: 使用OD手动去除花指令的一个小技巧 如上图,一般如果分析,直接从 004013AA - 004013AF,中间的除去该指令两个字节的部分变为NOP。 但是看相对跳转的机器码 je - 74 相对跳转地址 - 03 ,即将03后面的三个字节转为NOP就到达目标地址 004013AF。 虽然现在大部分使 阅读全文
posted @ 2020-01-09 16:49 OneTrainee 阅读(1874) 评论(0) 推荐(0) 编辑
摘要: [IDA] 将ANSI字符串转换为Unicode字符串 如图所示,一个无法识别的字符串。 1. 双击字符串,跳转到字符串目录当中。 2. 鼠标光标移到这里(不用选中),工具栏中 Options - String literals。 3. 选中 Unicode 4. 此时结果就会改变 5. 当然,如果 阅读全文
posted @ 2020-01-09 16:03 OneTrainee 阅读(2862) 评论(0) 推荐(0) 编辑
摘要: Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html 二进制中的数学换算 接触二进制安全也比较久了,对于数值的换算应该很熟练,但是似乎一直找不到技巧,总是被各种单位、十进制/十六进制 换算苦恼。 如果给出一些时间可以让自 阅读全文
posted @ 2020-01-08 11:52 OneTrainee 阅读(1479) 评论(1) 推荐(2) 编辑
摘要: Windows内核分析索引目录:https://www.cnblogs.com/onetrainee/p/11675224.html GDT表与段描述符 一、介绍 如果之前学习过“实模式”,那很明白“段”的意义,在实模式中采用“段+偏移”的机制寻址。 现在,我们使用“保护模式”,内存对于我们来说是平 阅读全文
posted @ 2020-01-08 10:15 OneTrainee 阅读(3494) 评论(0) 推荐(1) 编辑
摘要: [OD] OD分析错误(将汇编指令识别为字符串)时的解决办法 如图,直接从"分析"中点击"删除OD的分析"即可。 阅读全文
posted @ 2020-01-07 10:23 OneTrainee 阅读(737) 评论(0) 推荐(0) 编辑
摘要: [OD] 字符串搜索技巧 使用OD字符串搜索,注意其搜索的模块。 1. 如果使用“工具栏”上的“插件”搜索,会搜索当前CPU模块中的字符串。 2. 如果想搜索指定模块,打开"E",找到对应模块地址,跳转过去,然后右击开始搜索。 阅读全文
posted @ 2020-01-07 10:12 OneTrainee 阅读(7879) 评论(0) 推荐(0) 编辑
摘要: XP+Windbg 双机调试 快速搭建 之前每次搭建都要网上搜教程,太麻烦了,直接写出重点步骤 【虚拟机部分】 打开虚拟机之后,进入C盘根目录,然后 点【工具】 【文件夹选项】 【查看】中 将 【隐藏受保护的操作系统文件】的钩钩去掉。 然后下面选择【显示所有文件和文件夹】,这样就会出现一个boot的 阅读全文
posted @ 2020-01-04 09:18 OneTrainee 阅读(1291) 评论(0) 推荐(1) 编辑
摘要: [debug]解决虚拟机 VMware tool 灰色无法安装的问题 进行完如下操作,然后重新开启虚拟机,之后就可以下载安装 VmWare Tool 了。 阅读全文
posted @ 2020-01-03 19:30 OneTrainee 阅读(777) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 13 14 ··· 22 下一页