首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

Go_Parser:一款针对IDAPro的Galong二进制代码分析工具

Go_Parser Go_Parser是一款针对IDAPro的Galong二进制代码分析工具,该工具的开发灵感来源于golang_loader_assist和jeb-golang-analyzer,是一个功能更加完整的...IDAPro Go语言二进制文件解析工具。...源文件路径将会在IDAPro的输出窗口中打印出来。 解析字符串和字符串指针,为每一个字符串添加注释,为每一个字符串指针执行dref。...: 95199e8f1ab987cd8179a60834644663) 样本中核心的配置文件 struct 解析结果示例如下(样本源码文件列表): go_parser.py :整套工具的入口文件,在 IDAPro...广大开发人员可以使用下列命令将该工具源码克隆至本地: git clone https://github.com/0xjiayu/go_parser.git 注意事项 此分支由 Python2 版的 IDAPython API 编写,只在 IDAPro

2.6K30

IDA pro简介

IDA是Windows,Linux或Mac OS X托管的多处理器反汇编程序 和调试程序,它提供了许多功能,是一款很强大的静态反编译工具。...IDA pro7.0(绿色英文版)和 部分插件+ 《IDAPro权威指南第2版》已经上传至群文件,来源于: 吾爱破解论坛。论坛也有汉化版,英文原版本习惯了都一样。...把鼠标移到某些标识符上 IDAPro会有一些提示,双击能自动跳到相应的位置。...更加详细地创建和使用结构体 的方法可以参见 《IDAPro权威指南第2版》的第8章。 ? Enums窗口,枚举窗口与结构体窗口类似,用户同样可以创建自定义联合体。...更深层次的就是需要了解微机原理和程序设计方法,熟悉win api这些,这两年在CTF中linux ELF文件的逆向居多,win可执行程序较少,对于脱壳等也较少,更多倾向于算法逆向分析对于逆向技巧减少了很多

4.8K31

Linux - Linux内存管理

为了解决内存紧缺的问题,Linux引入了虚拟内存的概念。为了解决快速存取,引入了缓存机制、交换机制等。...要深入了解Linux内存运行机制,需要知道下面提到的几个方面。 首先,Linux系统会不时地进行页面交换操作,以保持尽可能多的空闲物理内存。...其次,Linux进行页面交换是有条件的,不是所有页面在不用时都交换到虚拟内存中,Linux内核根据“最近最经常使用”算法,仅仅将一些不经常使用的页面文件交换到虚拟内存中。...Linux虽然可以在一段时间内自行恢复,但是恢复后的系统已经基本不可用了。...Linux下可以使用文件系统中的一个常规文件或者一个独立分区作为交换空间。同时Linux允许使用多个交换分区或者交换文件。

52.1K41
领券