首页
社区
课程
招聘
使用
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-7-1 11:46
0
[求助]如何将C程序反汇编成8086汇编程序
在保护模式下要写显存是非常的麻烦的事情。尤其是在一个非常成熟的操作系统当中。
如果想搞的话,去看那本《Orange`s一个操作系统的实现》,在实模式下直接掉BIOS中断就行
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-30 17:29
0
[讨论]安卓jar包如何哪种加密方式最好
本身没啥牛x的技术,无非就是加密存储,动态解密加载而已。
总之java代码都是保不住的。除非你能转成native代码
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 21:34
0
[讨论]安卓jar包如何哪种加密方式最好
现在的sdk主要都放在so里面了吧。jar里面只是一层封装,方便调用
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 18:36
0
[求助]没法下手的apk,到底是用了什么神通广大的加密方法?
已经可以断定了。两个类名。关键是那个af.bin,分析过爱加密流程的都知道是做什么的。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 17:52
0
[求助]bin文件怎么看哪里是开始地址?IDA用默认地址打开分析就退出
bin一般是从头开始执行的。
其他情况,需要你去分析加载bin的程序,看看把bin文件加载到那块内存里面了,以及跳转到哪里执行的。

分析出错应该是基址不对。这个可以找bin里面的绝对地址,然后算偏移得到。当然最好还是找加载程序
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 17:12
0
[求助]IDA调试原生程序的问题
真机的adb默认不是root权限,需要你adb shell进去,通过su切换到root

然后就是文件放/data/local/tmp下吧
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 13:19
0
[原创]让开下,让我脱下壳
你可以看一下service的进程,cmdline里面是什么
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 11:58
0
[原创]让开下,让我脱下壳
char * bufferProcess=(char*)calloc(256,sizeof(char*));

bufferProcess= getProcessName(bufferProcess);


必须要吐槽一下这种写法,很容易造成内存泄漏。

cmdline里面有时候不只有包名,最好处理一下。

在dexFileParse处dump有时候不太靠谱

PS:不是直接把开头的"dex"抹去就能dump了么?
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-24 11:00
0
[求助]Android设备端能不能识别PC端是哪个应用连上来的?
改android太麻烦了。你可以改PC上的adb源码,然后只允许这个adb连接手机就行了。
因为协议本身使用了RSA,只要把adb里面的RSA密钥路径改了,或者加个密码就OK了。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-23 18:37
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-23 16:12
0
[招聘] 腾讯无线事业部安全岗位招聘
表示每次面企鹅,结果就是两个字~~呵呵
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-23 10:40
0
[求助]smali 混淆代码还原问题
关键是你怎么用的。很多时候可能是因为编码不同造成的结果不一样。
所以建议你先用Java还原这段代码,进行测试看看是否正确。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-18 11:49
0
[推荐]《Windows内核安全与驱动开发》今天发售啦!!!
路过支持。
第一本win内核安全的书就是谭文的《寒江独钓》,可惜现在已经不做win安全,只能围观
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-16 13:25
0
闲聊Android软件保护
原本对于你这种,完全不想理会的,你认为可以就自己试一下。试过之后自然知道结果了。

只说一句,假如PC上的VMP,你能看到C源码,它还有用吗??
Java已知的出路,只有程序自带JVM,但依旧没人做,是因为不像你想的那么简单。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-12 14:44
0
[分享]分享一个白帽子网站
白客?我还以为是王大锤呢 =。=
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-11 18:47
0
闲聊Android软件保护
你最好再考虑一下Java能不能这样做,或者这么做有没有用。
so理论上可以,不过你确定运行速度上,开发者能满意?
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-11 09:41
0
[求助]@IamHuskar大神发布的小地图被查了
手残党请出门左转,LOL欢迎你~~
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-8 15:05
0
闲聊Android软件保护
反编译?Java代码混淆?
这个~~只能说,然并卵啊。
Java层关注的是整个程序逻辑,如果只是通过单纯的替换函数变量名称的话,并不影响对整个程序逻辑的分析。只是增加了一点难度而已。
至少我没见过Java层有对程序逻辑进行混淆的方案。不好做,而且效果不好。
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
QEver 5 2015-6-2 15:59
0
闲聊Android软件保护
其实是看到你的消息后,加上去的。
精华数
RANk
233
雪币
285
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.251
  等    级: LV12
活跃值  活跃值:活跃值
  在线值:
  浏览人数:454
  最近活跃:----
  注册时间:2010-01-28
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册