
逆向工程
文章平均质量分 88
whatiwhere
这个作者很懒,什么都没留下…
展开
-
汇编语言--使用DOSBox写一个HelloWorld
0.0.0) 在D盘建立一个ASM文件夹0.0.1) 放入所需要的文件 1所标示的红色框为必须要存在的文件,要处理汇编文件。百度网盘中下载。2自己编写的汇编(asm)文件。3编译汇编自己生成的文件 0.0.2) 双击此软件进行安装1) next继续 2) 下一步 继续下一步 3) 设置好软件要安装的路径(尽量不要放C盘)然后next 如图我放在D盘...原创 2018-05-18 08:18:36 · 19265 阅读 · 4 评论 -
incaseformat病毒分析
愚人节病毒 ???不同于熊猫烧香 彩虹猫 之前的钉_钉病毒,2021年1月13号 incaseformat蠕虫病毒来袭,会自动复制到windows目录下,并写入注册表,重启电脑后,病毒会遍历除了系统盘外的所有磁盘进行删除。病毒检出率病毒行为分析PEID分析使用Borland Delphi 6.0 - 7.0 [Overlay]编写先查看字符串信息进行定位危险函数相关代码int TForm1_FormCreate(){ __writefsdword(0, (unsigned原创 2021-01-14 15:20:17 · 5767 阅读 · 3 评论 -
安卓逆向基础
Dalvik VM的原理*jvm运行的是java字节码 ,DVM运行的是Dalvik字节码*Dalvik可执行文件(.dex)体积更小*虚拟机架构不同,JVM基于栈,DVM基于寄存器寄存器*DVM寄存器都是32bit 与名称无关*J.D类型 需要相邻2个寄存器*对象类型:Ljava/lang/String; = java.lang.String*数组 [l=int[...原创 2018-12-07 23:20:25 · 755 阅读 · 0 评论