本文介绍了微信小程序的wxapkg文件格式及逆向分析过程,包括解包、提取JavaScript代码、分析加密逻辑,并编写解密脚本获取flag。关键技术涉及文件结构解析、异或运算和循环移位,展示了完整的逆向分析流程。
某大学生分析APP的加密流程,发现请求参数仅有一个加密参数d。通过逆向分析,定位登录接口及核心代码,逐步还原加密流程,解析通用参数hashMap和密码加密逻辑,揭示了加密方法中的安全缺陷。
本文分析了雪球1038参数的逆向过程,重点介绍了参数生成与拼接的复杂逻辑及反调试检测,强调了代码修改的重要性,并提醒读者遵守法律法规。
Penguin是一个开源的PE文件解析工具,旨在为逆向分析者提供更多选择。它采用自定义解析逻辑,内存占用低,支持多国语言和动态链接调试功能。尽管功能尚不完善,但发展潜力良好。
在Android安全中,反调试是常用手段,开发者通过检测进程状态(如TracerPid、stat、wchan)判断是否被调试。一旦发现调试,应用会崩溃或退出,以增加逆向分析的难度。反调试逻辑可嵌入关键功能,形成用户态的“防火墙”。
本文介绍了如何使用Frida工具对某当劳APP进行逆向分析,重点在于hook动态库加载和线程创建。通过分析libDexHelper.so和libmsaoaidsec.so文件,成功绕过检测,完成Frida检测分析。
本文介绍了如何逆向分析网站接口的参数加密和响应数据解密。通过抓包分析,发现请求参数queryContent和sign需要使用SM4和SM2算法进行处理,最终成功模拟请求获取数据。文章强调技术信息的参考性质及法律责任。
本文分析了某奇艺网站的验证码机制,详细介绍了逆向分析过程,包括获取token、验证码图片及验证接口的加密解密方法。强调技术仅供学习交流,禁止商业用途。
第五届极客少年挑战赛中学组初赛包含多个技术题目,涉及网络安全、逆向分析等。参赛者需根据提示找到Flag,题目包括文物失窃、图书馆管理系统漏洞、APK分析等,提供解题思路和答案格式,鼓励选手发挥特长。
在PE文件逆向分析中,新增节是一种常用的插码方式,适用于加壳和恶意代码注入。文章介绍了手动扩展PE文件节表的流程,包括读取PE文件、修改节表、插入代码(如MessageBox)、修改入口点及保存新文件。成功后可在新节中看到插入的代码并正常运行。
本文介绍了Hopper Disassembler for macOS 5.18.1的破解版下载信息,包括下载链接和提取码,并对比了试用版与破解版本,强调了破解工具在逆向分析中的重要性。
文章讨论了IDA Pro软件更新至9.1版本,作者回忆起逆向分析的经历。尽管对新版本感到好奇,但因工作变动和经济压力,作者对未来感到迷茫。同时提到下载软件的困难和对网盘的看法。
本文介绍了微信小程序的测试方法,包括抓包和逆向分析。测试过程类似于网页,但小程序包的抓取更复杂。首先需安装Proxifier代理工具并配置Burp代理。同时提醒读者遵守网络安全法,谨慎使用信息。
本研究提出了一种基于集合的逆向分析方法,显著提高了桥牌双无懈可击局面的解决效率。通过减少搜索操作和数据库条目,成功计算了24张牌的复杂局面,展示了该方法在其他游戏和复杂系统中的应用潜力。
Windows Defender已发展为端点检测和响应软件,成为Windows安全体系的一部分。安全研究员es3n1n分享了开源工具no-defender,通过逆向分析Avast杀毒软件提取关键组件,实现完全关闭Defender。no-defender工具修改Avast的运行逻辑,调用Windows Security Center注册杀毒软件的逻辑,实现Defender的自动关闭。
本文介绍了逆向分析还原恶意流量中的通信数据的方法,包括定位PID和逆向+调试定位还原数据结构。成功还原了通信流量的数据。
本文介绍了使用ANYTONE 878UVII对讲机固件进行ARM固件映像逆向分析的步骤,包括使用IDA Pro和固件映像进行分析、设置处理器选项和重新定位固件映像。还介绍了使用脚本创建代码和字符串的方法,以及识别操作系统函数和处理I/O和外围设备。
一位逆向分析工程师开发大姨妈记录app,支持个人信息管理、日历记录、闺蜜关系维护、经期预测、报告分析和异常记录。功能已完成一部分,但还有待完成。
本文探讨了在Steam 3.0版本中导出令牌的几种方法,主要针对已ROOT的安卓设备。由于Steam 3.0使用React Native框架,逆向分析变得复杂。推荐的方法包括通过Frida劫持Cipher.doFinal、修改React Native代码、降级安装Steam 2.X和抓包等,以帮助用户更方便地导出令牌。
完成下面两步后,将自动完成登录并继续当前操作。