小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了如何使用 Frida 工具快速判断和脱壳 Android SO 文件。通过 IDA 检测 SO 文件结构异常,利用 frida_dump 脱壳并修复文件,最终实现正常识别和分析。文章详细描述了操作步骤和代码实现。

一文搞懂 SO 脱壳全流程:识别加壳、Frida Dump、原理深入解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-31T23:50:00Z

Hex-Rays是一家成立于2005年的比利时公司,专注于二进制软件分析。其旗舰产品IDA是全球顶级的交互式反汇编工具,支持多种处理器和操作系统(Windows、Mac、Linux),通过逆向分析技术帮助理解和维护代码。提供标准版和专业版的三种许可证,支持64位文件。

IDA Free 8.4.240527 Hex-Rays Decompilers – 一款交互式反汇编器

老董日志
老董日志 · 2025-05-18T00:33:44Z
Ida Pro9

文章讨论了IDA Pro软件更新至9.1版本,作者回忆起逆向分析的经历。尽管对新版本感到好奇,但因工作变动和经济压力,作者对未来感到迷茫。同时提到下载软件的困难和对网盘的看法。

Ida Pro9

obaby@mars
obaby@mars · 2025-05-14T01:09:42Z

本文探讨了在IDA中如何还原64位无符号除法优化的除数,提供了汇编模板和经验结论,强调了手动还原的重要性。

逆向工程中面对除法优化的经验结论

绿盟科技技术博客
绿盟科技技术博客 · 2024-11-06T02:50:37Z

HexForge是一个IDA插件,支持安全汇编和十六进制视图,允许研究人员解码、解密和审计数据。功能包括复制十六进制、修补字节和使用多种加密算法解密。需安装Python 3及相关依赖,用户可创建自定义模块,遵循Elastic License 2.0协议。

HexForge:一款用于扩展安全汇编和十六进制视图的IDA插件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-21T15:29:21Z

IDA Pro是一款强大的反汇编器和调试器,可生成汇编语言源代码,提高代码可读性。支持动态分析和跨平台调试,具有交互性和可编程性。成为分析恶意代码和漏洞研究的标准工具,具有开放式插件架构和其他功能。

一个强大的反汇编工具IDA Pro

良许Linux教程网
良许Linux教程网 · 2024-01-20T12:39:34Z

本文介绍了使用ANYTONE 878UVII对讲机固件进行ARM固件映像逆向分析的步骤,包括使用IDA Pro和固件映像进行分析、设置处理器选项和重新定位固件映像。还介绍了使用脚本创建代码和字符串的方法,以及识别操作系统函数和处理I/O和外围设备。

如何利用IDA Pro逆向分析ARM 二进制映像

良许Linux教程网
良许Linux教程网 · 2024-01-03T12:21:12Z

该文章讨论了一种名为“进程阴影”的技术,利用Windows内核中的缓存同步问题。通过在一个诱饵路径上加载和卸载DLL,然后从新路径加载它,某些Windows API将返回旧路径,可能欺骗安全产品。文章还提到使用IDA分析进程并找到标志。文章提供了AES和XTEA加密和解密的代码片段。文章以一个标志结尾:“flag{2d326e43eb8fea8837737fc0f50f83f2}”。

父子进程AESXTEASMC 赛后复盘

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-08T09:07:30Z
Ida Pro 8.3 (x86, x86_64)

IDA是一款交互式反汇编工具,用户需要积极参与反汇编过程。IDA不是程序的自动分析器,它会给出关于可疑指令、未解决问题等的提示。用户需要告知IDA如何继续进行。

Ida Pro 8.3 (x86, x86_64)

obaby@mars
obaby@mars · 2023-11-27T12:31:27Z
反汇编 - IDA Pro 的安装

IDA Pro是一款功能强大的交互式反汇编器专业版软件,可以将二进制文件中的机器代码转化成汇编代码,甚至还可以还原出高级语言编写的代码。它可以处理和分析几乎所有的二进制文件,并提供图形界面和强大的调试功能。IDA Pro还提供开放式的插件架构,可以扩展其功能。IDA Pro已成为业界安全分析必备工具。

反汇编 - IDA Pro 的安装

无名小站
无名小站 · 2023-07-01T06:58:36Z

这里本人太懒,也不想造轮子,仅用于方便以后查找 有空我自己写一篇优秀文章 链接🔗:

Mac IDA动态调试Android应用

LanYunのBlog
LanYunのBlog · 2022-01-02T13:31:36Z

这里本人太懒,也不想造轮子,仅用于方便以后查找 有空我自己写一篇优秀文章 链接🔗:

Mac IDA动态调试Android应用

LanYunのBlog
LanYunのBlog · 2022-01-02T13:31:36Z

前言 之前在本地docker上虽然可以运行二进制程序,但无法动调(现在都还没解决del>懒得去弄了,直接用钞能力) 就想买台阿里云服务器来实现,但但我动调的时候发现不行 此时已正常运行

记一次IDA远程调试linux程序失败的解决过程——阿里云CentOS版

LanYunのBlog
LanYunのBlog · 2022-01-01T15:00:06Z

记一次IDA远程调试linux程序失败的解决过程——阿里云CentOS版

LanYunのBlog
LanYunのBlog · 2022-01-01T15:00:06Z

Keypatch 可以直接修改二进制代码的插件 链接:

记一次IDA安装keypatch和findcrypt-yara插件

LanYunのBlog
LanYunのBlog · 2021-12-12T13:18:19Z

Keypatch

记一次IDA安装keypatch和findcrypt-yara插件

LanYunのBlog
LanYunのBlog · 2021-12-12T13:18:19Z

在默认设置下,IDA 在 Windows 设置了高DPI的情况下会出现部分元素过小的问题。只需设置一个环境变量QT_AUTO_SCREEN_SCALE_FACTOR,并将其值设置为1,即可。可见...

关于 IDA Pro 在 HiDPI 屏幕上的使用

ryank231231.blog
ryank231231.blog · 2021-07-01T12:08:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码