二进制
近期,微信又更新了,但整体逻辑没变,也就是只是函数地址偏移了,找到对应地址位置依...
WCDB / SQLCipher 动态调试抓取 Key 方法整理1. 前言 基于当前最新 weixin 4.1.0.18版本的思路 WCDB 基于 SQLite/SQLCipher 定制,数据库加密依赖 cipher key。加密流程:上层调用 setCipherKe...
期待你的精彩评论 加入2453人围观WCDB / SQLCipher 动态调试抓取 Key 方法整理1. 前言 基于当前最新 weixin 4.1.0.18版本的思路 WCDB 基于 SQLite/SQLCipher 定制,数据库加密依赖 cipher key。加密流程:上层调用 setCipherKe...
期待你的精彩评论 加入2453人围观
Frida DexDump无脑脱壳
这篇只是整理了一下2fa二步验证的流程,即能相互交流也能免得遗忘,原本尝试了一下硬刚绕过,结果整理完整套逻辑后展示没想到除了tgWebAuthToken之外的其他绕过的方法,所以就暂时放弃了
weixin key获取思路
vshell的木马分析我没有找到,于是就亲自上阵尝试了一下,如果有错误请怒喷,保证会改
最近刷了一些简单的ctf二进制的题目,记录一下pw
一次数据恢复的实况
由于工作要求开发需要windows系统环境,但我用的是mac,于是开发机我用kvm启动了。
但是默认var位置的大小太小了,导致之后磁盘爆满,无法正常使用。
迁移之后发现快照链丢失,随后重建快照链,然后打开发现引导失败,用PE打开后发现磁盘变成row格式,随后进行修复
今天零零散散的记录一下学到的ELF文件的安全保护机制
写一下关于动态调试时的程序基址的随笔
这题主要掌握的是call和retn的底层逻辑,基本上算一个pwn栈溢出的入门打卡题