草庐IT

从TMS逆向到 WMTS

全部标签

逆向分析 工具、加壳、安全防护篇

文章目录1逆向分析技术有什么用1.1加壳2常用工具2.1查壳2.1.1PEID2.1.2EXEINFO2.1.3DetectItEasy2.2查询可执行文件信息2.2.1loadpe2.2.2PETools2.2.3StudyPE2.3调试工具2.3.1Ollydbg2.3.2X64dbg2.4修改文件内容2.4.1C32asm2.5资源文件2.5.1Restorator2.6CheatEngine2.6.1查找dll文件基址3软件安全防护3.1试用版3.2暗装3.3VMProtect3.4检测MD53.5网络验证3.6保护字符串1逆向分析技术有什么用软件安全是信息安全领域的重要内容,设计到软

IOS逆向之frida安装

首先手机要越狱,这个就不说了,博主就是咸鱼搞了个160的苹果6,自己刷到苹果6支持最新的12.5.7版本后越狱;谁让他低版本,不支持CrackerXI砸壳呢,当时你要是使用frida-ios-dump也是可以的;https://github.com/AloneMonkey/frida-ios-dumpCrackerXI是手机端的一个app,相当于xposed的那些脱壳Xposed插件吧;且支持11-13系统吧,太低的支持不了;若要安装ios最近版本,直接添加frida源,搜下载即可;在cydia中添加frida源https://build.frida.reios安装frida指定版本从git下

IOS逆向之frida安装

首先手机要越狱,这个就不说了,博主就是咸鱼搞了个160的苹果6,自己刷到苹果6支持最新的12.5.7版本后越狱;谁让他低版本,不支持CrackerXI砸壳呢,当时你要是使用frida-ios-dump也是可以的;https://github.com/AloneMonkey/frida-ios-dumpCrackerXI是手机端的一个app,相当于xposed的那些脱壳Xposed插件吧;且支持11-13系统吧,太低的支持不了;若要安装ios最近版本,直接添加frida源,搜下载即可;在cydia中添加frida源https://build.frida.reios安装frida指定版本从git下

微信小程序逆向分析

文章目录微信小程序逆向分析行为监控分析文件特征wxapkg解密思路重新监控解密分析尾部部分解密解密例程分析找到xorKey首部1024字节解密解密例程分析AES_Key生成例程分析分组模式以及iv微信小程序逆向分析WeChatAppEx.exe版本:2.0.6609.4以融智云考学生端为例。网上已经有关于微信小程序解密的非常优秀的文章,本着学习的目的便不参考相关内容。笔者水平实在有限,如发现纰漏,还请读者不吝赐教。如涉及侵权,请联系作者处理。行为监控工具:火绒剑首先看看打开一个小程序微信做了点什么,对微信进行火绒行为监控。因为小程序最初在PC端运行,必然会相关文件在客户机上释放,所以我们主要关

微信小程序逆向分析

文章目录微信小程序逆向分析行为监控分析文件特征wxapkg解密思路重新监控解密分析尾部部分解密解密例程分析找到xorKey首部1024字节解密解密例程分析AES_Key生成例程分析分组模式以及iv微信小程序逆向分析WeChatAppEx.exe版本:2.0.6609.4以融智云考学生端为例。网上已经有关于微信小程序解密的非常优秀的文章,本着学习的目的便不参考相关内容。笔者水平实在有限,如发现纰漏,还请读者不吝赐教。如涉及侵权,请联系作者处理。行为监控工具:火绒剑首先看看打开一个小程序微信做了点什么,对微信进行火绒行为监控。因为小程序最初在PC端运行,必然会相关文件在客户机上释放,所以我们主要关

分词算法----正向和逆向最大匹配算法(含Python代码实现)

文章目录分词算法(SegmentationMethod)最大匹配算法(MaximumMatching)需要的前提正向最大匹配算法(ForwardsMaximumMatch,FMM)逆向最大匹配算法(ReverseMaximumMatch,RMM)双向最大匹配算法小结分词算法(SegmentationMethod)在文本处理流程中,对语句进行分词(Segmentation)操作对于计算机认识并理解人类语言是基础且重要的。对于中文来讲,不同于英文直接采用空格符进行分隔,并且中文词语内涵丰厚,语义丰富,所以只有采用合适的分词算法,才能准确迅速地向计算机表达原有的意思,提高工作效率。最大匹配算法(Ma

分词算法----正向和逆向最大匹配算法(含Python代码实现)

文章目录分词算法(SegmentationMethod)最大匹配算法(MaximumMatching)需要的前提正向最大匹配算法(ForwardsMaximumMatch,FMM)逆向最大匹配算法(ReverseMaximumMatch,RMM)双向最大匹配算法小结分词算法(SegmentationMethod)在文本处理流程中,对语句进行分词(Segmentation)操作对于计算机认识并理解人类语言是基础且重要的。对于中文来讲,不同于英文直接采用空格符进行分隔,并且中文词语内涵丰厚,语义丰富,所以只有采用合适的分词算法,才能准确迅速地向计算机表达原有的意思,提高工作效率。最大匹配算法(Ma

Python JS逆向实战项目:某咕视频逆向分析 & 攻破~~

文章目录目标:实现咪咕视频登录逆向探究成果展示源码更多优质文章尽在,点我本文仅供学习参考,如有侵权请联系删除!!!声明:本文不是什么手把手非常细致的教学,可能需要有点经验的,当然了,小白如果耐心的话试可以研究透的,不要灰心,加油!!!目标:实现咪咕视频登录可以看到,加密后的参数有着4个之多,但是也不要灰心,毕竟当你看到这篇文章的时候,说明也是可以解决的哈哈,往下看吧!逆向探究**输入用户名密码,点击登录按钮,可以看到每次点击登录都会发送两个请求,分别是publickey和autn**点击authn请求,可以看到这个POST请求是登录的请求,我们再去看看publickey请求**查看public

Python JS逆向实战项目:某咕视频逆向分析 & 攻破~~

文章目录目标:实现咪咕视频登录逆向探究成果展示源码更多优质文章尽在,点我本文仅供学习参考,如有侵权请联系删除!!!声明:本文不是什么手把手非常细致的教学,可能需要有点经验的,当然了,小白如果耐心的话试可以研究透的,不要灰心,加油!!!目标:实现咪咕视频登录可以看到,加密后的参数有着4个之多,但是也不要灰心,毕竟当你看到这篇文章的时候,说明也是可以解决的哈哈,往下看吧!逆向探究**输入用户名密码,点击登录按钮,可以看到每次点击登录都会发送两个请求,分别是publickey和autn**点击authn请求,可以看到这个POST请求是登录的请求,我们再去看看publickey请求**查看public

文章向大家介绍安卓逆向,解决app抓包抓不到的问题,主要包括安卓逆向,解决app抓包抓不到的问题使用实例、应用技巧

本文章向大家介绍安卓逆向,解决app抓包抓不到的问题,主要包括安卓逆向,解决app抓包抓不到的问题使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。有时候app抓不到包,这不是工具的问题,而是你没有搞清楚网络协议,网络协议网络协议,比如http协议,这是全球通用的,大家约定好的,你要开发软件,就要遵守这个协议,浏览器都是只能抓到应用层,TCP/IP五层模型五层协议:应用层:用户使用的应用程序都归属于应用层,作用为规定应用程序的数据格式。抓包工具,比如fiddler,Charles,都是只能抓应用层的协议,wareshark可以抓传输层的协议,但是一般