首页
社区
课程
招聘
使用
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2024-12-5 11:55
0
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2022-7-19 15:16
0
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2022-7-15 17:29
0
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2022-4-14 19:25
0
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-4-24 11:49
0
[原创]XCTF黑客精神—Frida RPC爆破
hackdaliu 找到原因了,之前装的frida,这次升级只升级了frida,没有连frida-tools一起升级导致的。。
好的
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-4-16 09:44
0
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-3-30 08:04
0
[原创]GDA使用手册
梦幻的彼岸 按键截图:动态演示:
谢谢版主,我太傻了
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-3-29 14:23
0
[原创]GDA使用手册
下一次访问的快捷键是enter键吗?,如果是enter键,我按了enter键不会跳转到下一次访问。
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-3-28 12:13
0
[原创]so文件动态加解密的CrackMe
qyc 666,学习思路不错
感谢大佬的肯定
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-3-6 11:05
0
[原创]Google CTF 2020 资格赛 reverse_android
r0-涛 jadx 是啥版本的 怎么我的直接jadx 打开 和 jeb3 打开 去反编译附件的apk 都是失败的
1.2.0
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-3-3 08:01
0
Frida调试环境搭建
peter_puff 大佬, 我按照你的调试教程试了一下, 发现frida会报错: Failed to attach: v8 runtime not available due to build configuration ...
教程最前面有介绍测试环境
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2021-2-27 11:28
0
[原创]Google CTF 2020 资格赛 reverse_android
思源欲涩 大佬,你这个分析框架是啥?
没有分析框架,分析工具就是jadx
雪    币: 2468
活跃值: (3248)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
genliese 1 2020-5-6 18:24
0
[分享]mpengine.dll 杀毒引擎 使用

你测试过编译运行32位mpclient吗?我用你的代码编译成32位的mpclient,调用的是Microsoft Security Essentials 32-bit

测试样本:见附件,密码 kanxue666

测试环境:win7 32、win7 64 和win10 64


三个环境的测试结果都是:

__rsignal(RSIG_BOOTENGINE) returned failure, missing definitions?Make sure the VDM files and mpengine.dll are in the engine directoryScanning 2.vir...

__rsignal(RSIG_SCAN_STREAMBUFFER) returned failure, file unreadable?


开源工程情景:

我用github上编译出来的elf32类型的mpclient,三个样本的扫描结果都正常。

扫描结果:

embedos# ./mpclient 28.txt 2.vir u.exes 

main(): Scanning 28.txt...

EngineScanCallback(): Scanning input

EngineScanCallback(): Threat Virus:DOS/EICAR_Test_File identified.

main(): Scanning 2.vir...

EngineScanCallback(): Scanning input

EngineScanCallback(): Threat DDoS:Win32/Nitol identified.

main(): Scanning u.exes...

EngineScanCallback(): Scanning input

EngineScanCallback(): Threat Trojan:Win32/Emotet.AC!rfn identified.


我用你代码编译为64位的mpclient情景:

调用 Microsoft Security Essentials 64-bit

win7 64 扫描结果:程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputScanning u.exes...

Scanning input


win10 64 扫描结果: 2.vir的扫描结果不正常且程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputThreat Virus:DOS/EICAR_Test_File identified.Scanning u.exes...

Scanning inputThreat Trojan:Win32/Emotet.GL identified.


直接用你编译好的mpclient情景:

调用 Microsoft Security Essentials 64-bit


win7 64 扫描结果: 2.vir的扫描结果不正常且程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputThreat Virus:DOS/EICAR_Test_File identified.Scanning u.exes...

Scanning inputThreat Trojan:Win32/Emotet.GL identified.


win10 64 扫描结果: 2.vir的扫描结果不正常且程序崩了

异常代码:                       c000000d

Scanning 2.vir...

Scanning inputScanning 26.txt...

Scanning inputThreat Virus:DOS/EICAR_Test_File identified.Scanning u.exes...

Scanning inputThreat Trojan:Win32/Emotet.GL identified.


附件:

my_mpclient.zip:我自己编译的32位和64的mpclient.exe,无密码

test_sample.zip:三个测试样本,密码 kanxue666 

最后于 2020-5-6 18:24 被genliese编辑 ,原因: 修改字体
精华数
RANk
2468
雪币
3248
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
  能力排名: No.1419
  等    级: LV6
活跃值  活跃值:活跃值
  在线值:
  浏览人数:131
  最近活跃:6天前
  注册时间:2018-09-13
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册