|
|
|
[求助]手动装载模块怎么初始化全局?
oep就是全局初始化的入口啊 为什么非要用内联汇编.. FDllMain oep = (FDllMain)pOepCode; oep(hModule, 1, 0); ThreadProc(0); 记去把前面那行DllMain去掉 加上while(true)又是闹哪样.. |
|
[求助]手动装载模块怎么初始化全局?
call oep要提供参数啊,hModule和reason不传,失败不是很正常的吗 |
|
[求助]CVE-2015-3636绕过pxn问题请教
mark一下, 防止以后忘记了 1. 内核空间已经打开, 但访问一个内核地址却失败 直接访问内核地址肯定不行, 得通过管道或其他方式读写内核地址 如果方法正确,那应该是不在同一个线程 2. 定位creds 特征码搜索内核中的init进程的cred, 再通过该cred的task表找到本进程的cred(匹配进程名) |
|
来个高手看看
就一个字符串为什么要贴成汇编代码……,估计是个ini字符串吧, 改完估计后面的字符串都得往后移了 |
|
[求助]IDA PRO 6.8 反编译 ANDROID 64位KERNEL的问题
第4步是用ida64.exe打开的吗? 正常情况打开后设置下基址就完事了 |
|
如何设置ida的汇编显示格式
估计忘了delete function之前要把create stack variables的勾去掉了吧 |
|
如何设置ida的汇编显示格式
选中函数开头 -> 菜单edit ->functions -> delete function/create function |
|
如何设置ida的汇编显示格式
只能去勾, delete function再create function了 |
|
如何设置ida的汇编显示格式
ida打开bin的时候, 点击kernel options 1 -> 把create stack variables的勾去掉 |
|
[求助]android IDA 动态调试问题
建议用真机调试,模拟器经常会有这种情况(好像高版本的模拟器会少点?) |
|
调试篇---安卓arm/x86平台之IDA or GDB长驱直入
卫生纸送了也不要 |
|
[原创]Xdex(百度版)脱壳工具基本原理
试了下,脱出来了。 |
|
有大神看看他用DES加密的密钥吗
是des 第一次密钥为: new SecretKeySpec(Arrays.copyOfRange("065bfc042585427104516acb649592e1".getBytes("utf-8"), 0, 8), "DES"); 第二次为: new SecretKeySpec(Arrays.copyOfRange("**你好".getBytes("utf-8"), 0, 8), "DES"); 文字被过滤了,看图 android里面new String(byte[])及String.getBytes()默认编码是utf-8 java里面默认是iso-8859-1 |
|
[求助]PE格式中的两个问题
.. NumberOfRvaAndSizes表示数据目录中有效的项的个数 IMAGE_DIRECTORY_ENTRY_COM_DESCRIPTOR为数据目录最后一个有意义的项 这样判断不是挺正常的么 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值