舉個(gè)栗子 上面這個(gè)在com下是可以編譯的,但是實(shí)際在vs下無法通過的,通過對(duì)原版程序逆向發(fā)現(xiàn),上面這個(gè)函數(shù)的實(shí)現(xiàn)是以下代碼 所以上面的操作轉(zhuǎn)換為...
對(duì)于wdf函數(shù)的符號(hào)腳本,有些程序中是會(huì)加載失敗的,此時(shí)再看wdf的函數(shù)就比較蛋疼了,所以寫了個(gè)腳本來自動(dòng)化加載wdf的函數(shù)符號(hào),方便又快捷 上...
參考網(wǎng)址:http://www.itdecent.cn/p/dec9a3330b01所需要的源代碼有:VirtualBox-5.1.28curl...
在逆向一個(gè)android so的時(shí)候,發(fā)現(xiàn)一個(gè)改良的ecdh算法,在用python調(diào)用EC_POINT_point2oct的時(shí)候發(fā)現(xiàn)最后一個(gè)參數(shù)...
1、apk中存在多進(jìn)程??這個(gè)一般是屬性android:process引起的,添加這個(gè)屬性,組件啟動(dòng)的時(shí)候會(huì)重新拉起一個(gè)新的進(jìn)程運(yùn)行組件 調(diào)試的...
在虛擬內(nèi)存的管理中還是存在很多可用的技巧,前段時(shí)間遇到了一種情況,怎么快速獲取本身dll的基地址(前提是內(nèi)存加載并且DllMain不會(huì)被調(diào)用),...