- 博客(10)
- 资源 (6)
- 收藏
- 关注
转载 小甲鱼PE详解之区块表(节表)和区块(节)(PE详解04)
原文出自:www.fishc.com越学越多的结构,大家可能觉得PE挺乱挺杂的哈,所以这里插播下一下必要知识的详细注释,大伙可以按需要看。PE文件到内存的映射在执行一个PE文件的时候,windows 并不在一开始就将整个文件读入内存的,二十采用与内存映射文件类似的机制。也就是说,windows 装载器在装载的时候仅仅建立好虚拟地址和PE文
2015-04-12 22:27:37
356
转载 小甲鱼PE详解之IMAGE_OPTIONAL_HEADER32 结构定义即各个属性的作用(PE详解03)
原文出自:www.fishc.com咱接着往下讲解IMAGE_OPTIONAL_HEADER32 结构定义即各个属性的作用!(视频教程:http://fishc.com/a/shipin/jiemixilie/)接着我们来谈谈 IMAGE_OPTIONAL_HEADER 结构,正如名字的意思,这是一个可选映像头,是一个可选的结构,但是呢,实际上上节课我们讲解的 IMAG
2015-04-12 22:26:06
465
转载 小甲鱼PE详解之IMAGE_NT_HEADERS结构定义即各个属性的作用(PE详解02)
原文出自www.fishc.comPE Header 是PE相关结构NT映像头(IMAGE_NT_HEADER)的简称,里边包含着许多PE装载器用到的重要字段。下边小甲鱼将为大家详细讲解哈~ 首先是IMAGE_NT_HEADERS 结构的定义:(啥?结构不会,先看看小甲鱼童鞋的《零基础入门学习C语言》关于结构方面的章节吧~)IMAGE_NT_
2015-04-12 22:23:43
555
转载 小甲鱼PE详解之IMAGE_DOS_HEADER结构定义即各个属性的作用(PE详解01)
原文出自:www.fishc.com(注:最左边是文件头的偏移量。)IMAGE_DOS_HEADER STRUCT{+0hWORDe_magic //Magic DOS signature MZ(4Dh 5Ah) DOS可执行文件标记+2h WORDe_cblp//Bytes on last page of file +4hWORDe_cp//Page
2015-04-12 22:22:40
385
转载 Android APK反编译就这么简单 详解(附图)
在学习Android开发的过程你,你往往会去借鉴别人的应用是怎么开发的,那些漂亮的动画和精致的布局可能会让你爱不释手,作为一个开发者,你可能会很想知道这些效果界面是怎么去实现的,这时,你便可以对改应用的APK进行反编译查看。下面是我参考了一些文章后简单的教程详解。(注:反编译不是让各位开发者去对一个应用破解搞重装什么的,主要目的是为了促进开发者学习,借鉴好的代码,提升自我开发水平。)
2015-04-01 17:34:26
445
原创 逆向技术用到的相关工具(未完待续。。。)
1、IDA Pro 6.5 : 2、Android Killer:http://www.52pojie.cn/thread-319641-1-1.html3、海马玩模拟器:4、Android反编译工具包,包含 apktool,dex2jar, jd-gui
2015-04-01 16:43:00
494
转载 常用ARM汇编指令
一面学习,一面总结,一面记录。下面是整理在网上找到的一些资料,简单整理记录一下,方便以后查阅。ARM处理器的指令集可以分为跳转指令、数据处理指令、程序状态寄存器(PSR)处理指令、加载/存储指令、协处理器指令和异常产生指令6大指令。一、跳转指令跳转指令用于实现程序流程的跳转,在ARM程序中有以下两种方法可以实现程序流程的跳转。Ⅰ.
2015-04-01 16:36:59
1813
转载 AMF解析(三)
今天我们来继续AMF解析,首先,我们来讲下XML。XML(readXML):关于AMF中发送XML,都是将XML-DOC转换成字符串来发送。那解析的时候,也就成了解析字符串了。我们将XML的字符串解析出来后,利用W3C标准将字符串转换成XML(具体转换方法自己google下吧)。
2011-07-27 16:33:49
1007
转载 AMF解析(二)
double:在AS中大于int的都需要用double表示,当然也包含浮点型了。我们以10.123来举例,通过AS写入字节数组,10.123的字节={5,64,36,62,249,219,34,208,229},一共8个字节,第一个字节5当然是表示类型了。其实AMF里的doubl
2011-07-27 16:33:24
561
转载 AMF解析(一)
AMF是AS中的一种数据格式,非常简洁,那为什么简洁呢,以前一直不清楚,看了AMF的数据格式后,才发现原来真的很简洁,数据量小。。呵呵,废话了这么多,下面我们来看下吧。AMF一共有13种数据类型,每种类型都用一个字节来表示undefined = 0null = 1f
2011-07-27 16:32:55
501
用C++写的MP3播放器源码
2010-08-30
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人