IBinary

LV0

技术专栏

逆向技术TA创建的

一个学习逆向技术的专栏,在这里可以学到逆向,破解.反汇编.

334 文章93 关注者

全部文章

  • 内存字符串暴力搜索定位代码

    IBinary
  • Windows 驱动开发 - 自旋锁,队列自旋锁,链表自旋锁的使用.

    ​ 在内核中有双向链表。 那么也有线程操作。 我们有没有想过,如果在多线程的环境下如何保证双向链表操作数据是安全的那?

    IBinary
  • Windows 驱动开发 - 链表的数据结构

    ​ 链表在windows内核开发中是最最最常见的数据结构了。 主要分为单向链表和双向链表。 单向链表的链表节点只有一个链表节点指针。 双向则是两个。 分别是指...

    IBinary
  • windows 驱动开发- 内核中字符串数据结构

    无论是内核还是应用层变成,字符串都是最基本的数据结构。 而在内核中字符串给封装了。

    IBinary
  • windbg配置网络版双机调试

    1.请在虚拟机里面ping一下 客户机的ip 看是否能ping通。 虚拟机里面最好关闭防火墙。

    IBinary
  • windows驱动开发-进程结构体初探

    这里我之所以讲下字段是因为在每个系统中进程结构体中偏移中记录的成员变量可能会有差异。

    IBinary
  • python3 实现RC4加解密

    IBinary
  • Python实现128-ECB 解密

    AES加密数据块分组长度必须为128比特,密钥长度可以是128比特、192比特、256比特中的任意一个。(8比特 == 1字节)

    IBinary
  • BlowFish加解密原理与代码实现

    ​ BlowFish 是一个对称加密的加密算法。由Bruce Schneier,1993年设计的。是一个免费自由使用的加密算法。

    IBinary
  • windows黑客技术之自己实现GetProceAddressAndGetModuleHandle

    IBinary
  • IDAPython第三讲 搜索功能 与交叉引用功能

    ​ 在IDAPython中如果我们想查询某些 数据 代码 二进制 都可以用都搜索函数.

    IBinary
  • 基于python3.x IDAPython第二讲 段 函数 汇编指令等操作

    ​ 在IDA中我们常见的就是汇编. 段. 交叉引用. 这一讲我们就介绍一下汇编指令与段操作. 前面文章导航 [第一讲地址操作字节操作][https://...

    IBinary
  • windows-System权限获取任意用户权限目录-举例GetTempPath

    在System权限启动我们的程序之后.如果程序内部使用了GetTempPath()函数.或者使用了其它跟用户权限有关的函数.则获取的路径不是你想要的. 比如 ...

    IBinary
  • IDAPython入门教程 基于IDA7.5_Python3 第一讲 简介与地址获取

    IDAPython是很强大的功能. 但是在7.5支持python3之后很多函数都改变了. 所以从头开始学一下.

    IBinary
  • x64下Hash获取Kernel32基地址

    代码中包含x64Asm 其中函数也是可以算hash的.自己写asm遍历导出表即可.

    IBinary
  • IFileDialog->FileOpenDlg使用

    IBinary
  • Python精简代码实现循环左移循环右移

    循环左移原理 拿一个32位的数(4个字节)来说 进行移动八位 如: 0x12345678 rol 8 之后 = 0x34567812 其原理如下: ...

    IBinary
  • ShellCode之寻找Debug下真实函数地址

    ​ 在Debug模式下,函数地址与真实函数地址不一致. 这导致我们在写类似于ShellCode的代码的时候会产生问题.比如远程线程代码注入.

    IBinary
  • base64原理与逆向中的表现形式.

    ​ 所谓的BASE64 说白了就是有一个64个字符数组, 这64个字符分别是 小写a - z 大写A-Z 数字0-9 然后再加上"+" "/"符号来组成一个64...

    IBinary
  • RC4加密原理,代码解析,逆向小技巧.

    ​ RC4是一种对称加密算法,加密和加密使用同一个函数. 其中关于其历史这里也不多说了.

    IBinary

个人简介

个人成就

扫码关注云+社区

领取腾讯云代金券