如何用OD的跟蹤功能分析虛擬機保護
虛擬機保護已經是現代保護殼不可缺少的一環,雖然逆向方也發展出各種插件幫助分析,但只針對特定某款,通用性的方法卻
虛擬機保護已經是現代保護殼不可缺少的一環,雖然逆向方也發展出各種插件幫助分析,但只針對特定某款,通用性的方法卻
在Blackhat USA 2016上,來自Deep Instinct的安全研究人員呈現了一個名為《Certi
0x01 Java反編譯工具 Java反編譯提供了在線的反匯編方式,同時也給出幾款反編譯工具作為參考,羅列如下
這篇脫殼是參考別人自己進行的一次簡單的實踐,主要是為了了解脫殼的流程以及工具的使用。 下面直接進入正題吧: 例
0×00. 導讀 DLL劫持是一種古老的技術了,本文是《CVE-2016-0041 Windows 10 Ph
查找惡意樣本中的特定字符串是很有用的,比如你有可能尋找到那些針對不同目標的卻具有相似代碼的惡意樣本。本文會對這
介紹 ▼惡意代碼 任何以某種方式對用戶、計算機或網絡造成破壞的軟件或代碼,都可以被認為是惡意代碼。 ▼分類 感
近日,360 QVM團隊發現一類QQ盜號木馬異常活躍。該木馬通過QQ語音(QTalk)在網購刷單人群中大肆傳播
什么是惡意代碼,指令集?是二進制可執行指令?還是腳本語言?字處理宏語言?其他指令集等等……以常見的類型舉例,那
最近百度X-Team捕獲到一個利用SSH弱口令漏洞構建僵尸網絡的蠕蟲,該蠕蟲具有自動掃描、自動傳播、并依托公共
西電2015CTF比賽時間為10.1-10.3,比賽已經過去有一段時間了,由于筆者只做了逆向部分和PWN部分,
本文為烏云峰會上《Android應用程序通用自動脫殼方法研究》的擴展延伸版。 0x00 背景及意義 Andro
NSCTF線上比賽9.28號結束的,網絡上已經有了大部分線上解題的write up,本次線上賽總共24道題目,
九陽DJ08B-D667SG豆漿機是一款智能豆漿機,可以通過配置WIFI連入互聯網,用戶可以通過“九陽云家電”
AVL移動安全團隊近期發現一種會執行lua腳本的Android惡意程序,該程序會在本地代碼創建Lua環境,聯網