加载中
reversing.kr AutoHotKey1 WriteUp

好久没有做题了,花了几天磕磕绊绊做出了这个。 网站下载下压缩包,解压出来两个文件,一个 ahk.exe,一个readme.txt.ReadMe.txt里的内容为 AuthKey = un_md5(DecryptKey) + " " + un_md5(EX...

01/16 23:24
53
Ue破解过程

未激活的UE在启动时会出现弹出一个窗口,提醒用户得剩余使用时间。应该是在弹出窗口前进行了是否几乎得判断,未激活,获取剩余时间弹出窗口。 我希望对创建窗口或者注册窗口类断点来继而找出...

2017/07/20 12:31
119
upx3.94 x64加壳后dump内存并修复过程记录

最近因为公司的一些事情,要面临重新找工作,希望可以找找逆向相关的工作,但是我以前也只做过反编译的工作,破解之类的工作中完全没有接触过,就想学习学习脱壳。就先从upx下手。 upx壳是种...

2017/07/03 20:16
131
平衡二叉树插入平衡调整

在网上看平衡二叉树的插入平衡,讲了多种状况和操作步骤,但是不太会记这些复杂的步骤,后来想到了这个方式,可以根据下面的方式进行推导出插入平衡的结果 ###插入平衡调整 插入过程中如不平...

2017/06/15 15:41
43
堆排序

堆排序是利用大/小根堆根元素最大/小的特性进行排序的方法。 ####大根堆/小根堆 父节点值大/小于于子节点值的完全二叉树,称为大/小根堆 ####堆的数组表示 在数组下节点i的子节点索引为2i+1,...

2017/06/14 15:24
3
X64汇编记录

在x64中对32位寄存器的直接写操作会清除对应64位寄存器的数据,如 movq $0x1010101010101010,%rax movl $0x10101010,%eax 结果rax值为0x10101010 而对16位,8位寄存器的写操作对对应x64,x...

2017/06/14 10:24
8
gdb调试命令助记

按符号下断点 b 符号名 反汇编当前代码 disassemble 查看寄存器内容 info registers [寄存器名] i r [寄存器名] p $寄存器名 下一条指令 ni 跳过调用 si 不跳过调用...

2017/06/14 10:08
3
使用windbg分析程序崩溃后附加windbg dump出来的dmp文件

在程序崩溃后附加windbg,.dump生成的dmp文件并不是直接保存着程序崩溃时的状况,而是保持着windows在做崩溃处理时的状况,因此此时的调用堆栈并不是崩溃时的调用堆栈。 下面是实际崩溃时的调...

2015/07/13 21:31
216
Linux 0.11 bootsect.s 学习笔记

学习bootsect,在bootsect.s上添加的注释,参考了一本0.11内核注释的书

2015/03/17 23:33
67

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部