首页
社区
课程
招聘
使用
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-13 10:40
0
[翻译]新的Symbian OS 9 可执行文件格式(E32Image)
我个人的想法是:

根据译稿提供的一点线索使用标准校验算法进行试验。
先用一个没有修改过的保证正确的文件进行试验,看使用标准算法计算出来的校验码能否对上?

如果都对不上再逆向。

★我喜欢使用排除法,先试验那些好检测和操作的路线,如果失败再走逆向的路线。

另外还可以注意一下Symbian提供的转换工具比如elftran.exe等。此工具可以显示和修改E32Image文件的内部结构。运气好的话可能可以“修复”E32Image文件。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-13 08:30
0
[翻译]新的Symbian OS 9 可执行文件格式(E32Image)
如果没有可靠资料仅凭猜测分析难度比较大。我从wiki百科的英文版中找到这篇文章,感觉不错就译出来和大家分享。

UID这部分,在本文中有介绍。有一定的限制条件和生成规则。

对于整个头部的CRC,一条可能突破的路线是:

了解其算法基本原理(可能是CCITT CRC-32),用其他工具生成校验码试试。
如果手动生成成功了,再考虑写个校验码的计算工具。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-13 08:22
0
[翻译]新的Symbian OS 9 可执行文件格式(E32Image)
pamma也在做Symbian平台的分析?呵呵,以后多交流哈。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-12 23:04
0
[导航]看雪论坛每周热点推荐[7.1~7.12]
moonife的整理工作做得很棒,给大家带来了不少方便!

进来支持一下!
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-12 21:30
0
[翻译]OllyDbg插件开发手册全部翻译件
好资料!感谢newo的翻译工作。

其实翻译资料对提升功力的帮助很大。
可以让自己静下心来好好读读英文,同时仔细研究技术细节。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-12 21:06
0
[翻译]新的Symbian OS 9 可执行文件格式(E32Image)
有道理,在看雪这个平台上大家一起努力,共同进步!
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-10 23:30
0
[原创]发一个QQ协议解码器。。。win32汇编语言编写
前面看rgbsky兄的QQ登录协议图搞过一段时间的协议分析工作,受益匪浅!

进来支持一下rgbsky兄的软件!
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-10 13:49
0
[求助]关于ARM程序中字符串的偏移量。。。。。
这个问题问的很好!

因为RISC架构的处理器指令长度固定,所以在寻址的时候经常使用相对距离以节约表示地址的长度。

例如:ARM中的跳转指令,跳转的地址也是相对于当前PC的。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-10 13:46
0
[求助]关于ARM程序中字符串的偏移量。。。。。
这和ARM处理器的寻址方式有关。字符串一般放在文字池中。

ldr指令中装载的地址是字符串在文字池中的地址相对于当前PC中地址的偏移量。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-9 20:18
0
[原创]Symbian S60 3rd Reverse CrAcKiNg Tutorial
确实是好文章。大家一起学习!
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-8 22:48
0
[注意]编辑部[内部论坛]
kanxue 估计要称大叔才对呢。呵呵。

我个人觉得首先要把刊物的内容框架整理好,然后才能指导我们收集、翻译、整理资料。

我前面提交的Word文档还有很多需要补充的部分。
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-8 22:17
0
[注意]编辑部[内部论坛]
这个论坛太及时了!

有什么想法或者资料可以到这里发布,大家可以集思广益一起讨论了!
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-8 20:44
0
[注意]病毒分析薪资调查报告
从我个人的经历来看,项目经理很多也是从优秀的程序员中提升起来的。

公司一般不会让一个研发排在后面的员工做领导(除非有什么其他背景)。

加油!
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
加百力 12 2009-7-8 20:40
0
[讨论]人性的悲哀...
人脉关系也很重要。

现在在公司里如果你做的好,老板可能会要你推荐熟悉的朋友加入。

通过朋友介绍会比较容易进一些比较好的公司。

看雪论坛不但是一个技术平台,便于同好们交流技术、发布成果。

同时也是一个交朋识友的平台!

论坛中通过朋友介绍找到工作或实习机会的比比皆是!
精华数
RANk
2604
雪币
64
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:339
  最近活跃:----
  注册时间:2008-11-11
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册