自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 tttttt x-gorgon

这是ida中反编译出的伪c代码,和rc4类似,其中v78为Sbox、v87为key,分析一下之后发现v78会被初始化为0~255,正常的rc4初始化表,v87key其中除了有两个字节会变之外,其他都是固定的,这两个变化的字节跟gorgon加密结果中的第三和第四个字节是相同的,之前也提到过这个。这是跟0x38所有的相关日志,最上面是g结果中的第一个字节,第一个字节提取高位之后从0x12189f35+0x8提取出了0x38,0x12189f35再向上找就找不到了,考虑是ida中的常量区,打开ida跳转过去。

2025-07-15 18:45:54 1322

原创 某某 汽车sd参数分析

okay,好了,这篇文章写的陆陆续续的,花费了大概3天时间终于也是写完了,个人感觉该案例难度中等,希望对大家能够有所帮助,有什么不好的地方也请大家多多指出。最后,另提一嘴,小弟目前大二,想找个逆向实习(web逆向/安卓逆向),有没有大佬的公司招实习生的,可以看看小弟。联系邮箱:2871856995@qq.comQQ交流群:631483465。

2025-04-28 13:41:09 1875

原创 解小红书类OB混淆

需要在主文件夹下创建三个js文件,一个encode来放待解混淆的代码;一个decode放解过混淆后的代码;一个code放解混淆需要代码。

2024-10-15 11:17:19 1004 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除