首页
学习
活动
专区
圈层
工具
发布
首页标签逆向工程

#逆向工程

BUUCTF通关之路 - Misc Part 13

OwenW

题目要求找到黑客留下的具体文件名。和之前的大流量分析题目一样,题目提供了多个大的pcap文件,一般我们只需要分析其中一个就可以得到答案。这里我们也是只下载一个文...

13820

Pixie Dust攻击破解PIN码测试

小网洞

23120

5G隐藏WiFi握手包新手抓包测试

小网洞

20220

电动汽车模拟器构建指南:深入解析EVSE安全测试技术

qife122

| 电阻套件 | Chanzon 300件电阻套件(使用2700Ω替代2740Ω,820Ω替代882Ω) |

5500

【APP 逆向百例】某当劳 Frida 检测

K哥爬虫

本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一...

14510

神经网络电路逆向工程研究

用户11764306

在深度学习的原始叙述中,每个神经元通过组合前一层特征来逐步构建更抽象、有意义的特征。近年来,这种观点受到了一些质疑,但如果我们认真对待它会发生什么?

6010

McSema技术升级:从二进制到LLVM比特码的现代化转换

qife122

我们的x86机器码到LLVM比特码二进制转换工具McSema刚刚完成了重大升级。上周我们成功举办了黑客马拉松,显著提升了McSema的可用性、文档质量和代码质量...

15010

逆向工程破解 Pokémon GO Plus 的 OTA 签名验证机制

qife122

距离我发布Pokemon Go Plus研究发现已近6个月,至今无人公开其Pokemon Go Plus密钥。其中一个原因是从OTP(一次性可编程)存储器提取密...

11600

使用Pin进行代码覆盖率测量的深入探讨

qife122

在逆向工程二进制文件时,有时需要测量或了解特定执行对目标代码的覆盖程度。这可能用于模糊测试,或者比较两次执行之间的覆盖差异以定位程序处理特定功能的位置。但通常没...

13700

构建电动汽车模拟器研究EVSE充电设备的技术实践

qife122

研究二级电动汽车供电设备(EVSE,俗称“充电器”)的反向工程时,常需使设备超越待机状态。待机状态仅需通电即可启动用户界面、启用有线/无线通信并与移动应用交互,...

10710

TISC 2021网络安全挑战赛全解析:从取证到二进制漏洞利用

qife122

2021年10月29日至11月14日,新加坡战略资讯科技中心(CSIT)举办了The InfoSecurity Challenge(TISC)个人竞赛。比赛包含...

8710

从App Store高效获取iOS渗透测试所需的.ipa文件

qife122

在进行渗透测试或漏洞赏金狩猎时,经常需要分析App Store中的iOS应用。但获取应用的.ipa文件是开展深入安全分析的前提条件。当无法直接获取.ipa文件时...

21910

微软Office代码执行漏洞分析(CVE-2021-38646):深入Borland数据库引擎的漏洞挖掘

qife122

在发现小型DBF解析器和Apache OpenOffice中的内存破坏漏洞后,我将目标转向了微软的桌面数据库引擎。这次研究采用了基于覆盖率的黑盒模糊测试技术,结...

11910

js如何反编译、反混淆

种瓜瓜

JavaScript 的**压缩(Minification)和混淆(Obfuscation)**已经成了标配操作,一个为了“提速”,一个为了“防看”。

44710

CyberTalents蓝队奖学金CTF题解:从数字取证到网络安全的实战技巧

qife122

我有幸参加了CyberTalents举办的个人夺旗赛(CTF),通过解决所有挑战获得第一名。本文将全面记录解题过程,分析遇到的各种有趣挑战。

16210

12306旅游产品数据抓取:Python+API逆向分析

小白学大数据

12306作为中国铁路官方售票平台,不仅提供火车票预订服务,还涵盖了丰富的旅游产品,如跟团游、自由行、酒店套餐等。这些数据对旅游行业分析、价格监控、竞品研究等具...

30310

Magnifier:交互式反编译的实验性工具探索

qife122

Trail of Bits正在开发多个与程序反编译相关的开源项目:Remill、Anvill、Rellic以及最新的Magnifier。其技术策略是通过多级中间...

9600

我在Android应用中发现硬编码的Facebook和Google API密钥(以及为什么这是个坏主意)

qife122

在分析一个公开的Android APK时,我直接在应用的strings.xml文件中发现了硬编码的Facebook和Google API凭证。这些凭证包括Fac...

17610

【APP逆向百例】某品会 app 逆向分析

K哥爬虫

本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一...

32620

逆向分析贝壳网人机验证JS加密逻辑

小白学大数据

在数据爬取和自动化测试过程中,人机验证(如滑块、点选、短信验证等)是常见的反爬手段。贝壳网(ke.com)作为国内领先的房产平台,其人机验证机制较为复杂,涉及前...

14310
领券