V2AS
问路
意见反馈
↓ 按住下拉
(2023.7.24)软件加密与解密-2-1-程序分析方法[XDbg].md
body { font-size: 15px; color: rgba(51, 51, 51, 1); background: rgba(255, 255, 255, 1); font-family: Helvetica, Arial, "PingFang SC", "Microsoft YaHei ......
x00
px
font
rgba
int
聊一聊对一个 C 商业程序的反反调试
1.讲故事 前段时间有位朋友在微信上找到我,说他对一个商业的 C 程序用 WinDbg 附加不上去,每次附加之后那个 C 程序就自动退出了,问一下到底是怎么回事?是不是 ......
00007
ffb
IsDebuggerPresent
程序
KERNELBASE
对ACE和ATL积分
下载source code - 39.66 KB 介绍 这篇文章展示了一种结合ACE和ATL的方法。它不打算作为功能演示,而是作为一个小型的“入门”解决方案,展示实现此目标的可行方法。 ......
ACE
Code
result
ATL
int
Windows7下驱动开发与调试体系构建——5.实战反调试标记位(NtGlobalFlag)
目录/参考资料:https://www.cnblogs.com/railgunRG/p/14412321.html 《加密与解密》P670中,介绍了检查程序是否被调试的第二种方法:查看进程PEB的NtGlobalFlag标记 ......
调试
驱动
开发
Windows7
isDebug
4.4 x64dbg 绕过反调试保护机制
在Windows平台下,应用程序为了保护自己不被调试器调试会通过各种方法限制进程调试自身,通常此类反调试技术会限制我们对其进行软件逆向与漏洞分析,下面是一些常见 ......
dbg
调试
调试器
PEB
eax
WinDBG详解进程初始化dll是如何加载的
1.讲故事 有朋友咨询个问题,他每次在调试 WinDbg 的时候,进程初始化断点之前都会有一些 dll 加载到进程中,比如下面这样: Microsoft (R) Windows Debugger Versi ......
IMAGE
加载
dll
DIRECTORY
0001
csaw2013reversing2 writeup
csaw2013reversing2 writeup 题目是一个exe文件,提示运行即可拿到flag,但是窗口弹出之后会出现一堆乱码。这时候,我们把文件丢入IDA之中,看到程序大致流程如下。 ......
函数
缓存
sub
writeup
Writeup
攻防世界 csaw2013reversing2 CSAW CTF 2014
运行程序 flag显示乱码 IDA打开查看程序逻辑 1 int __cdecl __noreturn main(int argc, const char **argv, const char **envp) 2 { 3 int v3; // ecx ......
攻防
lpMem
int
CTF
弹窗
ISCC2018_leftleftrightright-Writeup
leftleftrightright(150) 这个题学到了不少东西,值得认真写一下 下载好文件后发现是upx的壳,upx -d直接脱掉后运行,发现是经典的check输入的题目(作为一个linuxer ......
exe
leftleftrightright
windows
v3
flag
软件加密技术及实现
软件加密技术及实现雷 鹏( 桂林电子工业学院 计算机系 )摘 要 当今盗版软件的泛滥成灾几乎已经成为了我们中国民族软件的灾难,为了防止软件的非法复制、盗版, ......
加密
函数
算法
软件
解密
V2AS = Way To Ask
V2AS 一个技术分享与创造的静土
手机扫一扫
移动阅读更方便
近15日热搜文章
Paxos协议超级详细解释+简单实例
winds dlib人脸检测与识别库
Linux下VCS2014和Verdi2015的联合使用
4
Linux下安装ffmpeg,视频格式转换
5
UPX源码分析——加壳篇
6
Knockout.Js官网学习(数组observable)
7
华为路由交换综合实验 ---IA阶段
8
查看显卡报错:NVIDIA-SMI has failed because it couldn't communicate with the NVIDIA driver. Make sure that the latest NVIDIA driver is installed and running.
9
linux下生成动态库和链接动态库
10
Kanboard 看板工具配置使用