1 |
[原创]针对百度旗下的一个会议软件,简单研究其CEF框架 |
橘喵Cat
|
71710 |
2 |
[原创]基于LLVM编译器的IDA自动结构体分析插件 |
王cb
|
46672 |
3 |
[原创]游戏安全之借坡下驴 |
HadesW
|
43905 |
4 |
[原创]基于钉钉探索针对CEF框架的一些逆向思路 |
Learn Life
|
37366 |
5 |
[原创]x64dbg使用详解 |
sanganlei
|
35591 |
6 |
[原创]Vmprotect3.5.1 壹之型 — 暗月·宵之宫 |
冰鸡
|
33410 |
7 |
[分享]关于黑客泄漏nvidia Windows显卡驱动代码分析 |
易中明
|
31972 |
8 |
[原创]常见语言基础逆向方法合集 |
HU_Moon
|
31687 |
9 |
[原创]Go解析 |
SYJ-Re
|
30513 |
10 |
[原创]Typora 破解 之 逆向分析(上) |
yumoqaq
|
28211 |
11 |
【读书笔记】C++反汇编与逆向分析技术揭秘2 |
zhang_derek
|
26260 |
12 |
[原创]Burp Suite Pro 破解 |
ny0c
|
26239 |
13 |
[原创]分析某游戏驱动保护的学习历程 |
CanineTooth
|
25589 |
14 |
[原创]向Typora学习electron安全攻防 |
钞能力大叔
|
24739 |
15 |
[原创]【DLL注入编写与分析系列之二】x64平台PsSetCreateProcessNotifyRoutineEx之DLL注入 |
ExploitCN
|
22868 |
16 |
羊了个羊通关修改思路 |
aimhack
|
22144 |
17 |
[原创]Typora 破解 之 我的内存我做主(下) |
yumoqaq
|
20668 |
18 |
[原创]Code Virtualizer逆向工程浅析 |
scz
|
20236 |
19 |
[原创]Il2Cpp恢复符号过程分析 |
R1mao
|
19483 |
20 |
[原创]vmp trace的优化处理 |
会飞的鱼油
|
19402 |
21 |
[原创]基于PMI实现对读写行为检测 |
晚安玛卡巴卡
|
18509 |
22 |
[原创]WinHex 20.4 许可算法分析 |
Mr.zhong
|
18159 |
23 |
[原创]angr符号变量转LLVM IR |
R1mao
|
17711 |
24 |
[原创]某韩国游戏驱动保护静态分析 |
铜锣湾扛把子
|
17155 |
25 |
[原创]对PCHunterV 1.57授权的逆向分析 |
0xC5
|
17078 |
26 |
[原创] UAC Bypass 技术学习 |
蝶澈——
|
17056 |
27 |
[分享]栈与栈帧的调试 |
顾忧
|
16982 |
28 |
[原创]如何阅读只包含特殊符号的powershell脚本 |
LarryS
|
16816 |
29 |
[原创]多项式MBA原理及其在代码混淆中的应用 |
34r7hm4n
|
16285 |
30 |
[原创]Wibu Codemeter 7.3学习笔记——AxProtector壳初探 |
ericyudatou
|
15902 |
31 |
[原创]OLLVM控制流平坦化的改进 |
R1mao
|
15754 |
32 |
[原创]【APT样本分析】APT28样本超详细分析 |
FSNSN
|
15741 |
33 |
[原创]基于深度学习的恶意软件分类器(一) |
1900
|
15217 |
34 |
InfinityHook 实践纪录武侠版 |
慢热型
|
15122 |
35 |
[原创]Sublime Text 4 Build 4126 RSA 公钥替换分析 |
Mr.zhong
|
15094 |
36 |
[原创]带加密字符串的.NET样本分析的一些技巧 |
一枝笔
|
15002 |
37 |
[原创]关于USB管控的方案,某某USB管控逆向分析 |
lwl
|
14026 |
38 |
[原创]线性MBA混淆的LLVM Pass实现 |
34r7hm4n
|
13759 |
39 |
vmp3.5模拟x86分支指令je、jne、jge和jl的分析 |
会飞的鱼油
|
13744 |
40 |
通过DWARF Expression将代码隐藏在栈展开过程中 |
天水姜伯约
|
13727 |
41 |
[原创]为IDA架设私人lumen服务器 |
方向感
|
13572 |
42 |
[原创]APT Turla样本分析 |
戴夫的小推车
|
13375 |
43 |
[原创]记一次新型变种QakBot木马分析 |
badboyl
|
13082 |
44 |
[原创]CreateRemoteThread和CreateThread 流程逆向分析从R3到R0 |
QiuJYu
|
12944 |
45 |
[原创]刚入行时分析的病毒好像又出来了 |
hacktu
|
12892 |
46 |
[原创]Wibu Codemeter 7.3学习笔记——Codemeter API调用及通信协议 |
ericyudatou
|
12798 |
47 |
[原创] PE格式:新建节并插入代码 |
lyshark
|
12683 |
48 |
[原创]CobaltStrike ShellCode详解 |
mb_wiyiprvz
|
12646 |
49 |
[原创]hutrace工具系列第1篇之基本功能介绍 |
户大
|
12634 |
50 |
[原创]练习1个Kimsuky样本 |
戴夫的小推车
|
12613 |
51 |
[原创]【DLL注入编写与分析系列之一】x64平台SSDT HOOK之NtResumeThread注入 |
ExploitCN
|
12554 |
52 |
[翻译][译文]VMProtect2-虚拟机架构的详细分析 |
TUGOhost
|
12486 |
53 |
[原创]病毒木马常用手段之Debug Blocker |
寒江独钓_
|
12477 |
54 |
[原创]Typora mac版破解 |
SUNYQ
|
12354 |
55 |
[原创]摘微过滤驱动回调的研究 |
VirtualCC
|
12050 |
56 |
[原创]两种姿势过formbook(上) |
大河向东流哇
|
11997 |
57 |
[原创]海莲花glitch样本去混淆 |
Tangdouren
|
11846 |
58 |
[原创]火绒剑粉碎文件的分析 |
lwl
|
11821 |
59 |
[原创]病毒木马常用手段之偷天换日 |
寒江独钓_
|
11698 |
60 |
[原创]Linux内核学习笔记 |
e*16 a
|
11279 |
61 |
[原创]易语言程序分析笔记 |
PlaneJun
|
11100 |
62 |
[翻译]MS Windows 10 RS4 v1.00 上的 PatchGuard 更新分析(01) |
sionalice
|
10802 |
63 |
[原创]IDA 驱动vmp变异 去花指令 IDC脚本 |
逍遥m
|
10646 |
64 |
[原创]基于llvm的变量轮转混淆pass实现 |
R1mao
|
10424 |
65 |
[原创]钉钉如何下载管理员禁止的直播回放(抓包分析) |
橘喵Cat
|
10246 |
66 |
[原创]对双机调试下KdDebuggerNotPresent标志位的研究 |
DriverUnload
|
10213 |
67 |
[原创]win10 1909逆向(APIC中断和实验--1、初始化) |
学技术打豆豆
|
9943 |
68 |
[原创]360ini.dll注入explorer技术分析 |
zhimian
|
9933 |
69 |
[原创]PE加载过程 FileBuffer-ImageBuffer |
愿风载尘
|
9844 |
70 |
Windows内核-保护模式(一) |
zhang_derek
|
9581 |
71 |
[原创]R3层最后的倔强--权限切换 |
kardpan
|
9342 |
72 |
[原创]wibu证书 - 初探 |
bluefish蓝鱼
|
9009 |
73 |
[原创]wibu软授权(一) |
bluefish蓝鱼
|
8494 |
74 |
[原创]这是一个 Frida V(伪)EH 示例(更新 x64 执行异常代码) |
dryzh
|
8027 |
75 |
[原创]Conti勒索软件分析 |
寒江独钓_
|
7969 |
76 |
[原创] PE格式:分析IatHook并实现 |
lyshark
|
7782 |
77 |
Galgame汉化中的逆向(七):动态汉化分析2_以AZsystem引擎为例 |
devseed
|
7739 |
78 |
[原创] 精确逆向windows未公开函数 RtlpGetAssemblyStorageMapRootLocation |
mb_yx
|
7653 |
79 |
[原创]逆向分析:修复老古董vs2005笔记 |
anhkgg
|
7507 |
80 |
[原创]Linux 下的逆向分析-初探 |
梦幻的彼岸
|
7460 |
81 |
[原创]实战分析之符号混淆和LD_PRELOAD技术的动态补丁破解(98750.so)- 图片和附件修复版 |
cjycjw
|
7332 |
82 |
[原创]wibu软授权(三) |
bluefish蓝鱼
|
6790 |
83 |
[原创]从FTP爆破开始的MOZI僵尸网络windows版 |
团圆饭怎么吃
|
6659 |
84 |
[原创]Linux x64 inline hook详解及代码实现 |
wenling
|
6636 |
85 |
[翻译]Windows 授权指南 |
sionalice
|
6586 |
86 |
[原创]基于深度学习的恶意软件分类器(五) |
1900
|
6571 |
87 |
[原创]hutrace工具系列第2篇之Windows应用 |
户大
|
6512 |
88 |
Typora 理论多版本多平台兼容破解方案 |
DiamondH
|
6369 |
89 |
[原创]wibu软授权(四) |
bluefish蓝鱼
|
6336 |
90 |
[原创]记一次看雪求助帖的样本分析 |
badboyl
|
6218 |
91 |
[原创]从GO到Luajit——特殊GO语言APT样本引发的思考(二) |
团圆饭怎么吃
|
6209 |
92 |
[原创]浅谈编译器对代码的优化 |
彼岸风
|
6168 |
93 |
[原创]APT Lazarus 样本分析 |
戴夫的小推车
|
6062 |
94 |
[原创]APT 摩诃草样本分析 |
戴夫的小推车
|
5691 |
95 |
[原创]记录一次对容器镜像逆向的过程 |
ZxyNull
|
5558 |
96 |
[原创]Wibu Codemeter 7.3学习笔记——Codemeter服务端 |
ericyudatou
|
5551 |
97 |
[原创]初探DLL注入 |
顾忧
|
5478 |
98 |
[原创]菜鸟的第一次样本分析 |
戴夫的小推车
|
5385 |
99 |
[原创]自动化提取恶意文档中的shellcode |
g0mx
|
5156 |
100 |
[翻译]Lightning 框架: 一个未被发现的 "Swiss Army Knife(瑞士军刀级别) "Linux恶意软件 |
梦幻的彼岸
|
5027 |