逆向知识点:程序入口点与Main/WinMain函数

逆向知识点:程序入口点与Main/WinMain函数

设有一个Win32下的可执行文件MyApp.exe,这是一个Win32应用程序,符合标准的PE格式。 MyAp […]……

恶意代码样本分析:0a2f00cc6941d552cbba1ae59afdeeb6

恶意代码样本分析:0a2f00cc6941d552cbba1ae59afdeeb6

一 样本信息 样本名称:a5823a6f3463e91279af612331a08d87ff4321e2.ex […]……

吾爱破解:CreakeMe-02

吾爱破解:CreakeMe-02

0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 0x 02 程序运行 程序运行方式 首先打开 […]……

恶意代码技术理论:恶意代码分析合集

恶意代码技术理论:恶意代码分析合集

转载自七夜安全博客,欢迎访问七夜安全博客原文,尊重创作者劳动成果,此转载侵权必删 项目地址: https:// […]……

恶意代码技术理论:恶意代码分类

恶意代码技术理论:恶意代码分类

Trojan 木马病毒 通过网络或者系统漏洞进入您的系统并隐藏,破坏系统或正常软件的安全性,向外泄露用户的隐私 […]……

OD攻略:VB断点

OD攻略:VB断点

文件长度:RtcFileLen bp __vbaFreeStr 对付VB程序重启验证 bp __vbaStrC […]……

OD攻略:常用断点

OD攻略:常用断点

拦截窗口: bp CreateWindow 创建窗口 bp CreateWindowEx(A) 创建窗口 bp […]……

恶意代码样本分析:勒索病毒

恶意代码样本分析:勒索病毒

0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 注:Win7 系统对于模块和程序开启了随机初 […]……

吾爱破解:CreakeMe-01

吾爱破解:CreakeMe-01

0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 注:Win7系统对于模块和程序开启了随机初始 […]……

OD攻略:调用堆栈、交叉引用

OD攻略:调用堆栈、交叉引用

查看调用堆栈:ALT + K OD分析时,经常用到栈回溯方法。假设我们在一个函数的入口点 使用ALT + K查 […]……

逆向推荐: 逆向专用虚拟机FLARW VM

逆向推荐: 逆向专用虚拟机FLARW VM

一、前言 FLARE VM是一款以Windows为基础的免费开源的虚拟机,专为逆向分析工程师、恶意软件分析研究 […]……