恶意代码架构分析:CPU体系架构

恶意代码架构分析:CPU体系架构

现代计算机体系架构涵盖了多种设计和技术,每种都有其特定的应用和优势。以下是一些主要的现代计算机指令集架构(IS […]……

恶意代码架构分析:MIPS架构

恶意代码架构分析:MIPS架构

一 MIPS架构概述 1.1 基本概述 MIPS(Microprocessor without Interlo […]……

内存取证框架:volatility3

内存取证框架:volatility3

GitHub地址:https://github.com/volatilityfoundation/volati […]……

内存取证框架:volatility2.6.1

内存取证框架:volatility2.6.1

GitHub地址:https://github.com/volatilityfoundation/volati […]……

逆向知识点:  PE结构解析细节补充

逆向知识点: PE结构解析细节补充

DOS头基地址偏移3C,  记录着NT头偏移地址 每个节头固定长度40字节,  节区头基地址+0c=RVA & […]……

IDA系列教程:  结构体

IDA系列教程: 结构体

创建结构体 使用结构体模板 在structures窗口, 右键或者Insert键 选择Add standard […]……

分析键盘固件

分析键盘固件

参考链接: https://mrexodia.github.io/reversing/2019/09/28/A […]……

恶意代码技术理论:安卓恶意代码分析

恶意代码技术理论:安卓恶意代码分析

获得Android设备的唯一序列号 Secure.getString(getContentResolver() […]……

恶意代码样本分析:incaseformat

恶意代码样本分析:incaseformat

1 样本概述   文件名 tsay.exe MD5 1071d6d497a10cef44db396c […]……

恶意代码技术理论:Delphi语言恶意代码分析

恶意代码技术理论:Delphi语言恶意代码分析

1 Delphi启动过程 参考连接: https://blog.csdn.net/sforiz/article […]……

IDA插件:DDR

IDA插件:DDR

DDR概述 IDA中的静态逆向工程通常会成问题。某些值是在运行时计算的,这使得很难理解某个基本块在做什么。如果 […]……

恶意代码技术理论:使用python分析恶意代码

恶意代码技术理论:使用python分析恶意代码

PEfile 一个流行的、长期代表性的PE文件分析库被称为pefile。这个模块提供了对可移植可执行文件结构的 […]……