E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
SAST静态分析
安卓逆向学习笔记(四)
什么是TCP什么是JDWP1.
静态分析
首先把要动态调试的apk拖到androidkiller里,可以查看apk的包名和入口。
叫什么不会重复呢
·
2020-08-08 20:05
安卓逆向笔记
对抗
静态分析
——so文件的加密
来来来,继续讨论一下抗
静态分析
的问题,这回要说的是如何对so文件进行加密。【一二三四】so文件的作用不明觉厉~~~不对是不言而喻。各大厂商的加
qianduan520
·
2020-08-08 18:30
加密
膨胀
方法
选择
代码
Android逆向之旅---破解某应用加密算法(动态调试so和frida hook so代码)
一、样本
静态分析
最近有位同学发了一个样本给我,主要是有一个解密方法,把字符串加密了,加解密方法都放在so中,所以之前也没怎么去给大家介绍arm指令和解密算法等知识,正好借助这个样本给大家介绍一些so加密方法的破解
尼古拉斯.赵四
·
2020-08-08 17:55
安全防护
逆向分析
android
恶意代码分析实战 Lab3
lab3-11依照惯例,
静态分析
查看是否加密然后看输入表和字符串可以看出文件被PEncrypt加密dependency查看输入表可以看到很少的函数,kernel只有一个ExitProcessstrings
默守不成规
·
2020-08-08 14:29
神操作:教你用Python识别恶意软件
在本文中,我们将介绍恶意软件
静态分析
的基础知识。
静态分析
是对程序文件的反汇编代码、图形图像、可打印字符串和其他磁盘资源进行分析,是一种不需要实际运行程序的逆向工程。
Python学习交流啊啊啊
·
2020-08-08 14:00
Android逆向之旅—
静态分析
技术来破解Apk
笔记netstat-ano|findstr8080(查看用8080端口的进程)netstat-o|findstrPID(不一定全)一、准备工作第一、首先是基本知识:1、了解Android中的Apk文件的结构。2、了解Smail语法和dex文件格式3、apk的签名机制第二、再者就是几个重要的工具1、apktool:反编译的利器2、dex2jar:将dex转化成jar3、jd-gui:很好的查看jar
xiziyunqi
·
2020-08-08 12:40
【安卓逆向】爱加密so层
静态分析
因为这个是比较久远的apk,所以高版本是运行不起来的;学习的目的是了解一下以前的加固方式;也是划水,哈哈。下一次更新,我这边也打算写一篇关于小x书APP的协议分析,感兴趣的同学可以关注一下,应该就是在这几天更新。有问题也可以加我vx3481626363交流,或者添加一些qq交流群690539451首先安装软件:这里安装的时候,如果有中文名直接安装不了,改成数字或者是字母就可以了;这两个so拖到桌面
YJJYXM
·
2020-08-08 10:51
Android逆向
脱壳
IDA
Python 代码分析工具:PyChecker、Pylint,简解
PyCheckerPyChecker是Python代码的
静态分析
工具,它能够帮助查找Python代码中的bug,而且能够对代码的复杂度和难度提供警告。PyChecker可以工作在多种方式之下。
施然笑
·
2020-08-07 17:17
Python
windows下Python3安装PyChecker模块
1,概述PyChecker是Python代码的
静态分析
工具,它能够帮助查找Python代码的bug,而且能够对代码的复杂度和格式等提出警告。PyChecker可以工作在多种方式之下。
东东_123
·
2020-08-07 16:33
Python
第六章安全评估与测试 >>CISSP备考流水账
综合性能监控:记录的数据,数据库性能监控、流量捕获分析、网站性能监控;测试类型静态测试:静态测试分析工具,开发人员,可以访问源代码;动态测试:软件运行过程中,执行漏洞扫描、渗透测试、综合事务扫描,旨在为
静态分析
作为
陌偌禹
·
2020-08-07 13:07
CISSP备考查缺补漏
逆向工具angr的快捷教程(1):安装、排雷、CFG范例
Angr是一个基于Python开发的二进制程序分析(Binaryanalysis)框架,可以用于开展动态符号执行(SymbolicExecution)和多种
静态分析
。
白马负金羁
·
2020-08-07 12:08
系统安全与逆向工程
Python代码分析工具:PyChecker、Pylint
1概述PyChecker是Python代码的
静态分析
工具,它能够帮助查找Python代码的bug,而且能够对代码的复杂度和格式等提出警告。PyChecker可以工作在多种方式之下。
weixin_33816946
·
2020-08-07 10:03
Android MediaScanner:(三)MediaScannerService
本文对MediaScannerService的类结构进行
静态分析
,对创建时和启动时的工作进行动态分析,分析过程中来看Medi
iteye_3535
·
2020-08-07 10:30
IOS安全、逆向、反编译5-Mach-O
逆向App的基本步骤界面分析Cycript、Reveal代码分析对Mach-O文件的
静态分析
MachOView、class-dump、HopperDisassembler、ida等动态调试对运行中的APP
xinxu-dev
·
2020-08-06 11:33
iOS开发
i春秋第二届春秋欢乐赛登山者writeup
/kevin66654/article/details/70493566这个题的Hint:求二维矩阵左上往下走,可以向下,也可以向右下的最大值(打过ACM的话,就知道是dp的数字三角形模型题)IDA里
静态分析
iqiqiya
·
2020-08-05 21:35
我的CTF进阶之路
180126 逆向-JarvisOJ(BrokenDriver)(动态调试)
1625-5王子昂总结《2018年1月26日》【连续第483天总结】A.JarvisOJ-BrokenDriverB.Windbg一直想学,奈何不知道从何入手,这次借着驱动调试的机会终于实操之前大体
静态分析
了一下
奈沙夜影
·
2020-08-05 21:44
CTF
攻防世界&&BUUCTF逆向练习
Youngter-drive这是一道多线程的题目,主要理解了一下线程运行的一些问题首先查壳,有壳,进行脱壳,手动失败了,linux里面upx-d就可以了发现不能运行,应该需要修复,但这里比较懒,直接ida
静态分析
chan3301
·
2020-08-05 20:42
逆向题目练习
攻防世界 reverse 的logmein writeup
拿到ida
静态分析
了一下,通读后main的反汇编后的代码,大体了解了flag应该是通过(char)(*((_BYTE*)&v7+i%v6)^v8[i])来确定的。
邻家男孩CRX
·
2020-08-05 19:53
逆向
NCTF2018RE部分题WP(some boxes、Our 16bit wars、签到)
ASM16bitre(Our16bitwars)16位汇编,一开始装了dosbox准备动态调试,后来发现直接IDA
静态分析
也能解。
Siphre
·
2020-08-05 19:32
CTF
逆向
JarvisOJ-RE-软件密码破解1
分值:100考点:OD动调+
静态分析
思路:OD动调,自己断在这了在上面看到输入值查了下WideCharToMultiByte是将unicode转为多字节字符串先找keyword,在下面发现中间经过了多个循环以及一个感觉关键值比较第一次动调先走流程
eHackyd
·
2020-08-05 19:44
每天一道ctf
BUUCTF ciscn_2019_c_1(rop_x64,泄露libc)
canary无PIE 0x02流程分析根据运行的流程,这个程序主要有两个功能,加密功能可以使用,但解密功能没办法使用,并且能够输入的地方就两个,一个选择程序,数字输入,第二个输入加密文本,字符串类型,之后的
静态分析
主要关注这两个地方
影子019
·
2020-08-05 19:25
ctf_pwn
Jarvis OJ
Writeup转载请标明出处http://www.cnblogs.com/WangAoBo/p/7243801.html记录这道题主要是想记录一下动态调试的过程题目:分析:刚开始拿到这道题目还是想用IDA
静态分析
kof2019
·
2020-08-05 19:57
小密盾简单逆向分析
小密盾简单逆向分析一:
静态分析
静态分析
发现,根据这些函数参数很多函数进行了加密,并且新加了几个节,接下来动态分析。
不知世事
·
2020-08-05 18:47
android逆向安全
Android
代码保护与逆向
0ctf之simple
直接原apk上IDAPro动态调试即可.一般的我们都会开两个IDA,一个用于动态分析,一个用于
静态分析
.然后看到入口Ac
caiqiiqi
·
2020-08-05 18:58
Android逆向
Writeup(2020.7.1-2020.7.7)
BUUCTF不一样的flag查壳,无壳,32位打开ida
静态分析
,main函数f5查看伪代码1int__cdeclmain(intargc,constchar**argv,constchar**envp
BIAUTUMN
·
2020-08-05 18:16
DozerCTF re
首先upx脱壳,之后发现程序内置反调试懒得nop了,干脆
静态分析
得了发现我每走一步,我的方向健都会发生变化,同时发现这个迷宫是有插入的,于是我想到一个绝妙的点子,只要我把插入的a换成b或0就可以了,同时每走一步
20000s
·
2020-08-05 17:17
dozer
攻防世界-pwn stack2(ROP)
0x03IDA分析//IDA
静态分析
得出的代码:int__cdeclmain(intargc,constchar**argv,constchar**envp){intv3;//eaxunsignedintv5
影子019
·
2020-08-05 17:11
ctf_pwn
病毒木马查杀实战第005篇:熊猫烧香之逆向分析(上)
一般来说,对病毒的
静态分析
,我们采用的工具是IDAPro,动态分析则采用OllyDbg。由于后者会使病毒实际运行起来,所以为了安全起见,最好在虚拟机中操作。另外,在实际分析过程中,我
ioio_jy
·
2020-08-05 04:01
病毒木马查杀实战
病毒木马查杀实战
病毒木马查杀实战第008篇:熊猫烧香之病毒查杀总结
以下就是我在这几篇文章的分析中所总结出来的一些知识点,分为
静态分析
与动态分析两个方面进行讨论,
ioio_jy
·
2020-08-05 04:01
病毒木马查杀实战
病毒木马查杀实战
Xcode
静态分析
与内存泄漏检查
Xcode
静态分析
与内存泄漏检查一、
静态分析
Xcode->Product->Analyze即可进行
静态分析
。
zhuquan0814
·
2020-08-05 04:29
Parasoft C/C++test 常见问题整理大全(三)
C/C++test可以进行
静态分析
,全面代码审查,运行时错误检测,并在单元测试和组件测试中集成覆盖率分析。这些能够在开发周期的开始阶段,在开发桌面上自动完成。一、C/C++测试无法启动。
weixin_34220834
·
2020-08-05 03:27
IOS性能调优系列:使用Instruments动态分析内存泄漏
第一篇介绍了Analyze对App做
静态分析
,可以发现应用中的内存泄漏问题,对于有些内存泄漏情况通过
静态分析
无法解决的,可以通过动态分析来发现,分析起来更有针对性。
weixin_34186128
·
2020-08-05 03:22
安卓逆向实践7——乐固脱壳实战
拖到IDA中
静态分析
,一开始就无法解析并且出现警告提示,这里老师上课讲过了,是对elf文件中的sec
卖行家的小报纸
·
2020-08-05 00:43
安卓逆向
Parasoft c++test安装使用导引
通过C++test,可进行编码策略增强、
静态分析
、综合代码复审、单元测试和组件测试、以及运行时错误检测,以此向团队提供一种确保C和C++代码达到其预期功能的实用方法。
flyoxs
·
2020-08-05 00:41
开发:C/C++
开发:Qt
Xcode 内存分析工具使用
Xcode内存分析有
静态分析
和动态分析,
静态分析
主要是语法,会自动找出不合理的代码,提醒我们需要在某个地方优化,但是这个有的时候并不准确,该提醒的不提醒。
小白yige
·
2020-08-05 00:59
iOS
(十)【模电】(多级放大电路)差分放大电路
[模电专栏]文章目录A差分放大电路A.a零点漂移现象及其产生的原因A.b长尾式差分放大电路的组成A.c长尾式差分放大电路的分析A.c.a
静态分析
A.c.b动态分析A.d差分放大电路的四种接法A.d.a双端输入单端输出差分放大电路
Monkey•D•Naruto
·
2020-08-04 21:33
#
模电
人人都是架构师: 约束和原则
原则开发原则编码标准和规范,自动化单元测试,
静态分析
工具架构原则1)分层策略,如UI组件
半吊子全栈工匠
·
2020-08-04 11:21
架构
自动化测试工具
系列单元测试工具集工具名语言强项JtestJava代码分析和动态类、组件测试JcontractJava实时性能监控以及分析优化C++TestC、C++代码分析和动态测试CodeWizardC、C++代码
静态分析
weixin_30885111
·
2020-08-04 11:33
【pwn】WMCTF2020 cfgo-CheckIn
拿到二进制后先解UPX,解完后发现程序还是很复杂,发现是cgo,做题的时候不知道有没有这种的插件支持,问了下做逆向的队友,似乎插件版本没有更新到这个版本,
静态分析
没有进展,先看看远程服务是跑啥的。
yudhui
·
2020-08-04 10:25
pwn
Intellij IDEA中安装FindBugs的插件简单详细方法
IntellijIDEA中安装FindBugs的插件简单详细方法FindBugs是一个
静态分析
工具,它检查类或者JAR文件,将字节码与一组缺陷模式进行对比以发现可能的问题。
rothschildlhl
·
2020-08-04 00:39
java
Soot
静态分析
框架(七)模块分析
Java9里开始支持模块化,以一个独立的开源项目jigsaw而来,具体可以参考链接,https://openjdk.java.net/projects/jigsaw/同时也可以参考JSR376标准1.module-info分析在模块化的时候,需要构建module_info.java来声明模块之间的关系,在Module声明里面定义了requires,exports,opens,uses,provid
raintungli
·
2020-08-04 00:14
静态分析
Soot
Soot
静态分析
框架(六)数据流指向分析
1.数据流指向分析1.1指向分析指向分析,给定一个变量的函数,计算其可能的类型,指向信息,指向分析可以帮助其它的分析。1.2Soot的指向分析框架soot提供了PointsToAnalysis,PointsToSet接口。任何一个指向的分析都应该实现这两个接口。PointsToAnalysis方法reachingObjects(Locall),该方法可以返回指向参数l的对象集合PointsToSe
raintungli
·
2020-08-04 00:14
静态分析
Soot
Soot
静态分析
框架(三)Soot 过程分析
3.1Soot构建语法树Soot通过objectweb来进行字节码构建成语法树首先scene会去查找一些基础的JVM的类基础的对象Object,Boolean,Void,Integer,Long,Float等字符串操作:String,StringBuffer的类Exception,Throwable,以及一些常见的Error类线程相关的,Thread,Runnable序列化,Serializabl
raintungli
·
2020-08-04 00:13
静态分析
Soot
Soot
静态分析
框架(五)Annotation 的实现
1.Annotation的实现1.1Java实现的Annotationjava的自定义注解实现,通常我们会先自定义一个注解importjava.lang.annotation.ElementType;importjava.lang.annotation.*;@Target({ElementType.TYPE,ElementType.FIELD,ElementType.METHOD,ElementT
raintungli
·
2020-08-04 00:13
Soot
静态分析
soot
静态分析
框架(四)Soot lambda 构建
1.JVM的Lambda构建和JVM构建Lambda的方式不同,因为Lambda表达式的类是一个运行的时候动态生成的类,是通过新的JVM的指令集InvokeDynamic来实现,通过调用java/lang/invoke/LambdaMetafactory.metafactory去生成动态的内部Class,在Class里面封装了实现的抽象方法,在抽象方法里实现了对源类的静态方法package.cla
raintungli
·
2020-08-04 00:29
静态分析
Soot
es6--Module模块
由于ES6模块是编译时加载,使得
静态分析
成为可能。ES6模块有以下好处:不再需要UMD模块格式了,将来服务器和浏览器都会支持ES6模块格式;将
gogo_steven
·
2020-08-03 17:18
前端
es6
JavaScript
javaScript
es6
前端
学习笔记
WebPack的基础学习
它将根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规则生成对应的静态资源。
捡黄金的小男孩
·
2020-08-03 07:38
webpack原理
最好的方式是把代码块按块区分,按需进行懒加载,按需懒加载就需要对代码块进行
静态分析
,编译打包,这就是webpack所要做的工作。
laumlin
·
2020-08-03 07:48
构建工具
webpack
PC-Lint的使用方法(一)
PC-Lint是一款C/C++软件代码
静态分析
工具,不仅可以检查一般的语法错误,还可以检查潜在的错误,比如数组访问越界、内存泄漏、使用未初始化变量、使用空指针等。
scucj
·
2020-08-03 04:27
Other
【整理篇】上手webpack4!安装、配置文件、loader加载及常用命令详解
Webpack作为前端模块打包工具,根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规则生成对应的静态资源。
SuperZZQ_
·
2020-08-02 22:26
其它
综合
工具
上一页
17
18
19
20
21
22
23
24
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他