首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
1
0
[分享]我做的几个软件,包括对进程的动态分析。
发表于: 2011-12-8 00:40
3833
[分享]我做的几个软件,包括对进程的动态分析。
bookworm
3
2011-12-8 00:40
3833
www.redscissortools.com
大家好。共享我几年来做的几个软件,包括一个可以对进程进行动态分析的(IDAPro等等主要是做文件的静态分析),具体到API一级的,以后还想提供反汇编的功能;还有其他几个小工具,希望对你们有所帮助。
也希望牛人们不要费力去破解。软件的原理其实很简单,IDAPro读文件,我这里读内存。耐心而已。
预祝新年快乐!
[课程]Android-CTF解题方法汇总!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
1
)
bookworm
雪 币:
139
活跃值:
(111)
能力值:
( LV8,RANK:130 )
在线值:
发帖
20
回帖
105
粉丝
0
关注
私信
bookworm
3
2
楼
网站是英文的,需要一点耐心
几个小工具包括:
1。计算文件或者某个进程内的一块内存的哈希值Hash,包括CRC16/CRC32/MD2/MD4/MD5/SHA0/SHA1。网上巨多这样的工具,免费或者要钱的,但多是针对文件,很少有计算内存的。如果读内存出错,多半是那一块地址空间的某一部分不能读。
对文件操作时,可以递归地遍历子目录及其下面的文件。
2。读取EXE/DLL等的数字签名(digital signature)。可以递归地遍历子目录及其下面的文件。
3。把Google Analytics标记加入你的网站的HTML文件中,便于你统计访问者的情况。可以递归地遍历子目录及其下面的文件,可以判断文件的编码类型(ANSI/utf-8/unicode)并自动调整。
4。更改文件及目录的时间戳timestamps。网上巨多这样的工具,免费或者要钱的,但多是针对文件,很少有改目录的,有也做不到。你的软件要发布,可以用这个来统一时间戳。可以递归地遍历子目录及其下面的文件。要求文件系统是NTFS(还有谁在用FAT32/Windows9x?
)。
2011-12-8 03:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
bookworm
3
20
发帖
105
回帖
130
RANK
关注
私信
他的文章
[求助] 如何让Windows上创建进程的速度加快?
3226
[分享]又一个RedScissorTools小工具软件的源码,读写进程的环境变量。
3161
[分享][原创]读取进程的环境变量设置(environment variable)
4970
[分享]公开RedScissorTools两个小工具软件的源码,祝新年快乐!
7874
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部