分类: Windows Reverse

15 篇文章

thumbnail
OLLVM控制流平坦化以及指令替换(基础工具)
一个比较专业的具体解答博客(ENGLISH) [D810: Creating an extensible deobfuscation plugin for IDA Pro (eshard.com) 基于llvm[LLVM基本概念入门-CSDN博客](https://blog.csdn.net/SiberiaBear/article/details/…
c语言实现基本自动走迷宫
1.基本使用思路 使用一些基本枚举变量 迷宫图可以以字符串输入或者矩阵输入 递归算法所以路径要保存然后逆序输出 2.算法 #include <stdio.h>#include <stdlib.h>#include <stdbool.h>#include <Windows.h>// 枚举一些关键常量,可…
thumbnail
Cython学习
1.概述 1.简述 之前遇到的很多python题目逆向都是pyc的逆向比较简单,最近遇到了很多cython的题目,但是不太清楚原理做的就很难受,这里就想梳理一下cython的原理 2.Cpython的概述 这里引自官方文档: Cython - an overview — Cython 3.1.0a0 documentation Cython是一种编…
thumbnail
ASM结构
1.标识符 1.c语言的标识符 char:1字节 int:4字节 double:8个字节 float:4个字节 2.汇编中的指令格式 操作码 目的操作数 源操作数 1.数据传送指令:从源地址向目的地址传送数据 movsb ,movsw ,movsd 2.字节:字(2字节,双字(4字节) byte、word、dword 3.解析: 变量赋值是使用mo…
angr使用指南
1.angr环境配置 1.windows环境 1.建议挂梯子(不然慢的很,可有可能没法配置) 2.终端依次执行下面的指令 pip install pyvexpip install unicornpip install simuvexpip install angr 3.import angr验证 C:\Users\26612>pythonPy…