|
|
|
|
|
[原创]符号执行去除BR指令混淆
是滴,确实需要加超时+黑名单跳过,实战确实遇到死循环了 |
|
|
[原创] 自写简易Arm64模拟执行去除控制流平坦化
网上随便找个大厂的都有,这就是编译器优化导致的 |
|
|
[原创] 自写简易Arm64模拟执行去除控制流平坦化
这可不是分发器,这是真实块,看见赋值操作了不 |
|
|
[原创] 自写简易Arm64模拟执行去除控制流平坦化
这个东西可不好patch |
|
|
[原创] 自写简易Arm64模拟执行去除控制流平坦化
稍微大点的函数都会遇到这个问题,这是因为,编译器优化导致的,很多真实块会跳转到同一个地方,然后再跳转到分发器 |
|
|
[原创] 自写简易Arm64模拟执行去除控制流平坦化
可曾遇到共用块 |
|
|
[分享]Ida beta 9.0 fix 集合版 by EinTim
可以了,要用下/Applications/IDA\ Professional\ 9.0.app/Contents/MacOS/idapyswitch 这个命令 |
|
|
|
|
|
[分享]Ida beta 9.0 fix 集合版 by EinTim
牛逼! |
|
|
mac ida7.0 调试 Android10 应用崩溃解决方案
其实有更为简单的方式,但是有一定的缺点,可以用frida spwan的方式,然后用ida附加,然后再%resume,但是得看它有没有相应的检测方式,有的话需要过 |
|
|
mac ida7.0 调试 Android10 应用崩溃解决方案
我给出的那个patch方案是你用ida附加后,直接将 __dl_notify_gdb_of_load 函数中两个 BL rtld_db_dlactivity给NOP掉,然后用jdb附加 |
|
|
[原创]符号执行去除BR指令混淆
这种很明显就是函数的结尾 |
|
|
|
|
|
|
|
|
[讨论]安卓CTF-爬楼梯-动态调试-反调试分析
fork的时候因为是拷贝了进程的内容,你下了断点在那个地方,因此子进程会把你的断点的指令会拷贝过去,并且还与arm的三级流水有关 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值



