摘要: typedef struct { char section_name[16]; char segment_name[16]; uint64 address ; uint64 size ; uint64 offset; // 这个错了。 应该是 uint32 offset; uint32 sectio 阅读全文
posted @ 2015-11-24 10:10 tieyan 阅读(286) 评论(0) 推荐(0) 编辑
摘要: 1 打开windbg. 用windbg打开notepad.exe, g![](http://i1.tietuku.com/4c4517219ffffcff.jpg)2 随便输入几个字符。 例如 952795279527![](http://i1.tietuku.com/c9cebd8... 阅读全文
posted @ 2015-06-02 21:57 tieyan 阅读(1492) 评论(0) 推荐(0) 编辑
摘要: 1 ios要先越狱2 mac上安装iosopendev3 编译成tweak安装到手机(/Library/MobileSubstrate/DynamicLibraries),修改对应plist文件保存在 widget_dump 目录#import #import #import bool isSecu... 阅读全文
posted @ 2015-05-16 16:05 tieyan 阅读(398) 评论(0) 推荐(0) 编辑
摘要: 水平有限,错误在所难免,求指点。qt是跨平台的C++ ui库,不少的商业公司都采用qt开发,有的时候我们需要去分析一下商业软件的实现, 但是qt的程序有和普通的windows程序有所区别,其界面上的控件都是没有句柄的,所以我们需要用特殊的办法去定位相关响应函数。编译一份qt官方自带的例子先, C:\... 阅读全文
posted @ 2015-05-07 18:07 tieyan 阅读(1510) 评论(0) 推荐(0) 编辑
摘要: 水平有限,错误在所难免,求指点。本篇以阿里旺旺mac版本 分析一下如果是object-c编写的程序所对应的mach-o文件结构,试着解析出静态的object-class的信息。010 editor 打开 /Applications/AliWangwang.app/Contents/MacOS/Ali... 阅读全文
posted @ 2015-04-28 12:56 tieyan 阅读(1076) 评论(1) 推荐(0) 编辑
摘要: 水平有限,错误在所难免,求指点。Mach-O格式全称为Mach Object文件格式的缩写,是mac上可执行文件的格式, 类似于windows上的PE格式 (Portable Executable ), linux上的elf格式 (Executable and Linking Format)偷一张... 阅读全文
posted @ 2015-04-24 19:53 tieyan 阅读(4193) 评论(0) 推荐(0) 编辑