原创 Dex加固總結之騰訊加固

Dex加固總結之騰訊加固 【作者聲明】:只是感興趣,沒有其他目的。失誤之處敬請諸位大俠賜教! 由於dex脫殼的文章很多,講原理的文章也到處都是,所以我就不拋磚頭誤導大家了。快到2016年了,時隔一年,來總結一下這些加固廠商的手法。 1.加

原创 學會”融會貫通”簡易脫某So殼

學會”融會貫通”簡易脫某So殼 前言 “元旦佳節,難得有閒情逸致。品一杯香茗,看IDA中的彙編代碼。” 雖說是遲到的祝福,但這裏還是先祝各位朋友元旦快樂,願大家的技術蒸蒸日上,身體棒,棒,棒!在逆向這條荊棘密佈的道路上,難免遇到各種各樣

原创 早期學習寫殼代碼

早期自己弄的一些東西,大牛繞過。 入門寫殼的同學可以參考看看。 效果如下: Java 層: package com.droider.crackme0201; import java.lang.String; import a

原创 三國kill字符串加密算法分析

三國kill字符串加密算法分析 【文章標題】:三國kill字符串加密算法 【文章作者】: Ericky 【作者博客】: http://blog.csdn.net/hk9259 【下載地址】: 百度下載 【保護方式】: 字符串加密

原创 人工智能計算器AI Calculator 3.3.0 詳細破解思路&教程

人工智能計算器AI Calculator 3.3.0 詳細破解思路&教程 【文章標題】:人工智能計算器AI Calculator 3.3.0 詳細破解思路&教程 【文章作者】: Ericky 【作者郵箱】: hy_xiaoyu@126

原创 看雪2017CTF第十題

對gmp和RSA不熟悉,從頭到尾追了很長時間。這兩天也逼着自己熟悉了很多東西,學到了不少。 1.初探 程序是X64的,不管三七二十一,先拖到IDA裏面看一下,由於一開始都不知道gmp是什麼東西,便一邊用OD調試,一邊IDA傻傻看代碼,一個

原创 實現CVE-2016-3842的堆噴

前言 看到論壇有大牛分析了這個CVE-2016-3842的利用方法,我之前也對這個漏洞的堆噴做了一些筆記,這裏分享一下。首先要先感謝一下某因幡和Retme兩位大神,在研究這個漏洞期間遇到不少的問題,他們都一一給我解答了,這裏對他們表示再次

原创 看雪CTF 2017 第六題設計思路和解題思路

這道題主要需要花時間搞清楚套路,就迎刃而解了。^_^ 1.java層稍作字符串加密和類名方法名混淆處理(本來是打算java層也做點文章的@_@) 解題:通過閱讀代碼,可以知道check函數爲關鍵函數,當返回爲真的時候,註冊成功。 2

原创 逆向完整還原觸摸精靈2.X版本工程代碼

1.先介紹一下觸摸精靈,觸摸精靈是一款移動平臺上能模擬手動操作的軟件,可以回放錄製的動作,也可以通過編程來實現更爲複雜的功能。觸摸精靈提供了便捷的找色、識字、網絡、打碼等易用的擴展函數,能滿足許多複雜的需求。 2.然後介紹一下背景,應該是

原创 一枚Android惡意鎖屏程序分析

一枚Android惡意鎖屏程序分析 【文章標題】:一枚Android惡意鎖屏程序分析 【文章作者】: Ericky 【作者博客】: http://blog.csdn.net/hk9259 【下載地址】: 由於惡意程序,不提供下載

原创 Mac 學習系列之Python Challenge 11-20

11.給你一個正整數列表 L, 如 L=[2,8,3,50], 輸出L內所有數字的乘積末尾0的個數, 如樣例L的結果爲2.(提示:不要直接相乘,數字很多,可能溢出) Answer: n_2 = 0 n_5 = 0 for tmp in

原创 Samp免流軟件以及地鐵跑酷的自校驗分析

【文章標題】:Samp免流軟件以及地鐵跑酷的自校驗分析 【文章作者】: Ericky 【作者博客】: http://blog.csdn.net/hk9259 【下載地址】: 自行百度 【保護方式】: 自校驗 【作者聲明】: 本人

原创 Mac 學習系列之Git環境配置及使用

前言 記錄一下自己的學習記錄。 一、安裝Git 由於mac git的地址http://code.google.com/p/git-osx-installer/被牆,被迫使用源碼安裝,源碼可以從http://kernel.org/pub/s

原创 百度脫殼的一點嘗試--人肉修復

前言 最近把研究dex的脫殼,順便又是再次熟悉了一下dex的標準格式以及dex被解析後在內存中所存在的格式。自己上官網加了一個殼子,發現跑不起來。於是求助幾個基友,最後樣本是海總給的apk,很全面,帶有Activity、Applicati

原创 Dexguard6.X 最新解密腳本(for Strings)

寫這篇文字的目的: 1、有一些人加我詢問腳本的含義,這裏都基本給瞭解答。 2、取之看雪,還之看雪。算是一種感恩吧。 菜鳥一枚,難免有錯誤冗長之處,失敬之處還望各位大俠多多包涵。    用法:打開腳本文件第一處: 這裏自己增加一些邏輯運算