IDA系列教程:IDA加载器

IDA系列教程:IDA加载器

VIEW-OPEN SUBVIEW-SEGMENTS  加载段 可以看到程序段自动加载! 但是头部却没有加载! […]……

IDA系列教程:基于堆栈传输特定指令

IDA系列教程:基于堆栈传输特定指令

什么是堆栈? 堆栈是一个内存部分,其中的访问模式为FILO,表示先进先出。 它允许保存和恢复数据。对于数据处理 […]……

合天网安实验室:TP-Link sr20远程命令执行漏洞

合天网安实验室:TP-Link sr20远程命令执行漏洞

1 概述 远程命令执行漏洞,用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对 […]……

合天网安实验室:TEW-654TR注入漏洞

合天网安实验室:TEW-654TR注入漏洞

1 概述 TEW-654TR路由器SQL注入 2 实验 访问路由器后台登录的web界面抓包,可以看到html登 […]……

angr框架学习

angr框架学习

一 简介 angr是一个与平台无关的二进制分析框架 反汇编和中间件Disassembly and interm […]……

IDA系列教程:sp-analysis failed

IDA系列教程:sp-analysis failed

某些函数在使用 f5 进行反编译时,会提示错误 “sp-analysis failed”,导致无法正确反编译。 […]……

IDA系列教程:local variable allocation failed

IDA系列教程:local variable allocation failed

此错误消息意味着反编译器无法使用寄存器和堆栈位置分配本地变量。 只有在配置文件中启用了HO_IGNORE_OV […]……

恶意代码技术理论:恶意文档-PDF恶意代码分析

恶意代码技术理论:恶意文档-PDF恶意代码分析

1. PDF文件结构 PDF是一种便携式文档格式,可用于显示包含文本,图像,多媒体元素,网页链接等的文档。它具 […]……

汇编知识

汇编知识

寄存器  x86 基本16位寄存器 通用寄存器 AX (Accumulator eXtend) 英文名称: A […]……

恶意代码技术理论:Android恶意代码分析

恶意代码技术理论:Android恶意代码分析

一  Android采用分层的架构 分为四层,从高层到底层分为nit进程会启动一个非常有意思 应用程序层(ap […]……

网址推荐

网址推荐

https://reverseengineering.stackexchange.com/questions […]……

恶意代码技术理论:GoLang恶意代码分析

恶意代码技术理论:GoLang恶意代码分析

基础知识 执行顺序 执行         runtime_init() 启动GC    gcenable() […]……