查看原文
其他

周六大汇总 | 看雪论坛精华优秀文章

小雪 看雪学院 2019-05-25


看雪学院

2019年3月30日   星期六

做人凡事要静;静静的来,静静的去,静静努力,静静收获,切忌喧哗。——《直至海枯石烂



文章:Themida 2.3.5.5分析

作者:ilyzqe

上榜:精华

链接: https://bbs.pediy.com/thread-250337.htm

点评:Themida是著名的四大“强壳”之一,具有许多强大的软件保护特性,让逆向者望而生畏。这篇文章分析了Themida 2.3.5.5的脱壳过程,值得学习和收藏。



文章:自写保护壳交流——指令的

膨胀和花指令的插入

作者:Wszzy

上榜:精华

链接:https://bbs.pediy.com/thread-250326.htm

点评:这位作者想自己写一款软件保护壳,在参考了很多代码的基础上写了这篇文章,介绍了自己的保护壳的代码混淆膨胀部分的思路。推荐对加壳技术感兴趣的同学阅读。



文章:对CVE-2018-4990漏洞的补充分析

作者:银雁冰

上榜:优秀

链接:https://bbs.pediy.com/thread-250449.htm

点评:这篇文章对CVE-2018-4990的利用编写者在Acrobat Reader DC下借助一个越界释放漏洞实现任意地址读写原语的过程进行了研究。



文章:linux内核fuzz技术——trinity

作者:houjingyi

上榜:优秀

链接:https://bbs.pediy.com/thread-250302.htm

点评:trinity是一个很有历史的fuzz工具。这篇文章详细分析了trinity目前最新的1.9版本(发布于2019年1月)的实现。



文章:开源Hook框架-epic-实现浅析(1)

作者:十八垧

上榜:优秀

链接:https://bbs.pediy.com/thread-250490.htm

点评:epic是weishu大神开源的一个Hook框架,支持ART上的Java方法HOOK。这篇笔记审计了其代码,并未将所有的实现细节全部看完,但主干代码和实现原理已经算是清楚了。



文章:基于frida的android

游戏内存扫描器_初稿

作者:yzlmars

上榜:优秀

链接:https://bbs.pediy.com/thread-250481.htm

点评:游戏内存扫描器可以用来制作游戏外挂。而frida是最近比较火的hook框架,具有许多优秀的特性。用frida制作的内存扫描器想必也是具有许多优点吧!



- End -


祝大家周末快乐!



热门文章一览


1、又一数字货币交易所被盗,被盗过程全揭密!(含技术细节)

2、NVIDIA 驱动程序更新工具 曝出高危漏洞,可导致DDoS攻击

3、图文并茂VLAN详解,让你看一遍就理解VLAN





公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com



    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存