|
|
|
|
|
[原创]triton学习攻略
看有很多点赞说下,triton相较于angr,是比较原始的东西,没法调用系统dll,任何不在自身模块的调用都会失败 当然可以实现系统模块加载,把所有系统接口都实现一遍,这工作量太大了 优雅的处理方法是,半模拟执行,在模块内部使用模拟执行 在需要调用三方库时,使用qiling框架处理系统调用 |
|
|
[原创]量子注入(Quantum Injection)
??????有人能看懂么 ? |
|
|
[分享]分享个IDA9.0汉化
补个档 我用夸克网盘分享了「IDA Professional 9.0 (密码:QQ565887).exe」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。 链接:59cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2I4N6h3q4J5K9#2)9J5k6h3y4F1i4K6u0r3M7#2)9J5c8U0l9J5x3e0k6W2k6U0x3K6x3e0R3#2z5l9`.`. |
|
|
|
|
|
[原创]写一个简单的VMP-不造轮子,何以知轮之精髓?
别人都告诉你原理了,但凡你能静下心来看看都不会说出这种漏洞百出的话 |
|
|
[原创]写一个简单的VMP-不造轮子,何以知轮之精髓?
谢谢博主,这人连llvm是啥都不懂就在乱喷,小丑一个 |
|
|
|
|
|
[原创]记录一款Unity il2cpp lua手游的逆向全过程
用lua dump还原打乱的opcode是一种方法,有些网游如果不提供lua dump函数接口,可以用triton识别出lua opcode 大概原理是 68eK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7X3y4Z5k6i4u0U0M7X3g2S2N6q4)9J5c8Y4c8A6N6r3q4F1 这种,过一阵我写篇文章来详细说明 |
|
|
[求助]逆向,HOOK,脱壳是0基础想入门。是看文章还是买课合适。
脱壳,可以看看大黄的开源项目,他都实现了自动化脱壳 89fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5P5Y4q4K6N6q4)9J5c8Y4g2F1K9h3y4G2M7X3&6Q4y4h3k6H3k6g2)9J5c8Y4c8J5k6h3g2Q4x3V1k6E0j5i4y4@1k6i4u0Q4x3V1k6#2L8X3W2U0L8%4u0F1i4K6g2X3M7r3f1`. |
|
|
|
|
|
[原创]triton学习攻略
有没有兴趣一起研究研究,triton在去虚拟化把虚拟化指令提升为llvm lr方面很擅长. 以前一直认为angr只能静态分析,比triton DSE弱太多了,通过和大语言模型一起研读前沿论文,发现现在静态分析进展非常快,混合分析,动静结合反而可以拿到更全面的信息. |
|
|
|
|
|
[原创]溯源伪冒火绒背后:FPS雷达透视外挂黑市产销链浮出水面
有人可能会给火绒洗地,说是买家截图,仔细看后面,明明是制作者视角的QQ微信截图 |
|
|
[原创]溯源伪冒火绒背后:FPS雷达透视外挂黑市产销链浮出水面
作为杀软,是否允许截取用户截图,分析用户隐私信息,请正面回答?允许还是不允许? 用户是犯罪嫌疑人就允许杀软分析用户微信截图了么?| 2.这个作者微信截图是哪来的?如果不是火绒截图,随意远控用户电脑影响更恶劣 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值
