最新发布 第17页
云涯历险记热爱可抵万难
Windows安装WebStack-Laravel-master
WebStack-Laravel-master github地址:https://github.com/hui-ho/WebStack-Laravel 一个开源的网址导航网站项目,具备完整的前后台,您可以拿来制作自己的网址导航。 安装 1 下载github上代码,放到服务器上 2 安装composer,一般是composer.exe 3 使用composer在项目文件夹安装依赖 $ composer ……
IDA系列教程:sp-analysis failed
某些函数在使用 f5 进行反编译时,会提示错误 “sp-analysis failed”,导致无法正确反编译。原因可能是在代码执行中的 pop、push 操作不匹配,导致解析的时候 esp 发生错误。 解决办法步骤如下: 用 Option->General->Disassembly, 将选项 Stack pointer 打钩 仔细观察每条 call sub_xxxxxx 前后的堆栈指针是否平衡 有时还要……
IDA系列教程:local variable allocation failed
此错误消息意味着反编译器无法使用寄存器和堆栈位置分配本地变量。 只有在配置文件中启用了HO_IGNORE_OVERLAPS之后,才会看到这个错误消息。如果输出中允许有重叠的变量,则以红色显示。 请检查所有相关功能的原型,包括当前的功能。变量类型和定义也可能导致此错误。 更新函数堆栈帧并创建正确的堆栈变量也可以帮助解决这个问题。 如果在对函数类型或变量类型进行某些操作后出现此错误,则可以重置当前函数的信息(Edit-》……
恶意代码分析实战:第十二章 隐蔽的恶意代码启动
为了隐藏自身,恶意代码的编写者开发了多种技术,将恶意代码混淆到正常的Windoes资源空间中。 1. 启动器 启动器也叫加载器,是一种设置自身或其他恶意代码片段以达到即时或将来秘密运行恶意代码。启动器目的是安装一些东西,以使恶意行为对用户隐藏。 启动器通常包含它要加载的恶意代码,最常见情况是在它的资源节中包含一个可执行文件或者DLL。如果资源节被压缩或者加密,则恶意代码必须在加载之前进行资源节提取,常常使用FindR……
恶意代码技术理论:恶意文档-PDF恶意代码分析
1. PDF文件结构 PDF是一种便携式文档格式,可用于显示包含文本,图像,多媒体元素,网页链接等的文档。它具有多种功能。 现在PDF版本正在不断更新,官方地址:https://www.adobe.com/devnet/pdf/pdf_reference.html PDF不仅具有文本功能,还具有更多功能。它可以包含图像和其他多媒体元素,可以受密码保护,可以执行JavaScript等。PDF文件的基本结构如下图所示: ……
恶意代码分析实战:第十九章 shellcode分析
shellcode是指一个原始可执行代码得有效载荷,原意是攻击者会使用这段代码获得被攻陷系统上交互式shell的访问权限。 1. 加载shellcode分析 可执行代码块,必须有载荷加载shellcode才能运行 2. 位置无关代码 位置无关代码(PIC)是指不使用硬编码地址来寻址指令或数据的代码。它不能假设自己再执行时会被加载到一个特定的内存中。 以下是几种常见的代码与数据访问类型,以及它们是否是PIC代码 ①引……
XCTF:移动逆向-Ph0en1x-100
程序调用了名为phcm的so文件,并从so文件中导入getFlag与encrypt函数。 分析apk,发现getFlag函数返回值与用户输入值后encrypt后的值相等即可。所以接下来思路是找到getFlag返回值。 将程序的libphcm.so使用IDA打开,encrypt函数功能是将输入字符串减1 但是getFlag函数有些复杂。采用HOOK方式直接查看返回值给方便一些。 只要HOOK到getFlag的返……
恶意代码技术理论:Android恶意代码分析
一 Android采用分层的架构 分为四层,从高层到底层分为nit进程会启动一个非常有意思 应用程序层(app+System apps) ↑ 应用程序框架层(Java API Framework) ↑ 系统运行库和运行环境层(Libraries + andro……
恶意代码分析实战:第七章 分析恶意Windows程序
多数恶意代码以Windows平台为目标,并且与操作系统进行紧密交互。 1 Windows API 恶意代码调用适当windows api即可完成恶意功能。 1.1 类型和匈牙利表达法 Windows总体上使用匈牙利表达法,作为API的函数标识符。这个表达式使用前缀命名模式。比如virtualAllocEx函数的第三个参数是dwSize,这是一个DWORD类型。 1.2 句柄 句柄是在操作系统中被打开或者被创建的项,……