这里是千夏

“reverse”

去除雷电模拟器9的桌面弹窗广告

去除雷电模拟器9的桌面弹窗广告前言分析过程仅供参考。 在桌面右下角有时会发现广告: 广告上已写明了雷电游戏平台,如何定位到程序? 定位弹窗程序方法1(推荐)利用VS携带的Spyxx工具定位窗口...

2024年天山固网杯Reverse方向部分Writeup

2024年天山固网杯Reverse方向部分Writeup前言WP仅供参考。 ezVM直接拖进IDA 非常易懂的逻辑,只是将输入内容丢进了vm里处理 (取指令和处理指令) 自定义的指令: 方...

分析一个Jenxcus vbe蠕虫病毒样本

分析一个Jenxcus vbe蠕虫病毒样本前言样本来源:U盘病毒angry birds.vbe - 吾爱破解 - 52pojie.cn 行为分析观察到移动到启动目录,并添加注册表自启: 启动...

记录一次逆向学校智慧班牌(科大讯飞智屏系统),获取班牌密码

记录一次逆向搭载科大讯飞智屏系统的旧长虹智慧班牌并获取其密码前言由于学校环境限制,本文章部分所示内容为复现,并非真实环境截图。本文部分敏感内容已抹去。 思路利用adb的远程调试,在内网中连接到班...

一种手动到达VProtect 2.1.0.0 OEP的方法

一种手动到达VProtect 2.1.0.0 OEP的方法这里仅为记录达到OEP的方法,未涉及IAT修复等内容,内容存在错误还请指正 配置插件反调试可使用SharpOD,参考如下配置: 需要注...