相关文章

vue中关于$emit及propos的用法

vue中关于$emit及propos的用法 一:父组件可以使用propos把数据传递给子组件。 父组件:在父组件中的子组件标签中,通过父组件给子组件传递函数类型的props实现:子给父传递数据如:子组件:在子组件中接收App…

【Effective Python教程】(90个有效方法)笔记——第1章:培养pythonic思维——3:了解bytes与str的区别(字节串、Unicode转义序列、Unicode三明治)

文章目录 第1章:培养pythonic思维第3条 了解bytes与str的区别 Effective Python——编写高质量Python代码的90个有效方法 本书介绍:https://effectivepython.com/ 代码demo:https://effectivepython.com/ 第1章:培养pythonic思维…

配置Propos检验

配置Propos检验 ​ 和vue不同react并未为我们直接配置props校验,(类型必填默认值),需要我们就手动进行配置

Import REC修复的时候找不到被调试程序进程

这个问题多出现在win10 其他的没测试 win7应该是可以的 解决办法:如果出现程序到达OEP后,用Import REC修复的时候找不到进程 那就找到Import REC的主程序 右键以管理员权限运行就好了 或者直接属性 兼容性 勾选以管理员身份运行 再应用确定 但是如果用…

一些非常规壳的脱壳方法

FSG壳:入口特征如下,需要注意程序先单步F8到movs处再用ESP定律法脱壳 到下图位置遇到三个跳转,先删除之前下的断点,再直接在jmp处下断点,单步F8一下直接到oep处 dump后用import REC 修复后无法打开软件,需要修复下函数,在OD中随便找个CALL(需要跟着函数名…

一篇文章带你了解程序流程图的重要性

先说结论:程序流程图是重要的。 之所以这么判断,主要基于以下3点事实: 图比代码更清晰沟通协作更顺畅(这也是题主比较关注的一点)国内假敏捷开发太多第一,图比代码更清晰 对于编程初学者来说,很多人都以为程序设计就是单纯的敲代码,接到任务摸起键盘就是一顿敲,结果…

脱壳学习记录----DLL找OEP

还是做一些加密解密3的学习记录 文件链接:https://pan.baidu.com/s/1-KiagpsimjDBsyMF01ouxA 密码:tt8u 工具链接:https://pan.baidu.com/s/14dP_ksqM8WvTnKxCZ18xUw 密码:qqr5 DLL文件脱壳相比于EXE脱壳困难一些 先压缩,要是失败了,就找别的工具吧 用PEEditor查看一…

手动脱Mole Box V2.6.5壳实战

作者:Fly2015 这个程序是吾爱破解脱壳练习第8期的加壳程序,该程序的壳是MoleBox V2.6.5壳,之前也碰过该种壳但是这个程序似乎要复杂一点。 首先对加壳程序进行侦壳处理。 Exeinfo PE侦壳的结果: DIE侦壳的结果,很显然D…

Re-脱壳技术 脱壳实战(3): 脱壳及修复IAT

题目: 链接: https://pan.baidu.com/s/1wQIwaCu99mYHX8gyqMfMMQ 提取码: qwcm 脱壳最好在windows XP环境中 使用工具: ODlordPEImportREC 第一题:IT修复 1.查壳 UPX的壳,无难度 2.寻找OEP 用OD载入 先F8单步运行一步 发现…

菜鸟脱壳之脱壳的基础知识(六)——手动查找IAT和修复Dump的程序

前面讲了如何寻找OEP和脱壳,有的时候,Dump出来的时候不能正常运行,是因为还有一个输入表没有进行处理,一些加密壳会在IAT加密上面大做文章,用HOOK - API的外壳地址来代替真是的IAT的地址,让脱壳者无法正确的…

压缩壳脱壳

FSG压缩壳脱壳: ESP定律可以找到大部分压缩壳的OEP,但是对于FSG壳失效。目前常见的FSG手脱方法大多是单步向下,单步一定能找到OEP但是会消耗时间并且可能出现跟飞的情况。可以通过OD中的SFX(自解压)设置选项来快速找到…

X86逆向练习5:破解程序的自效验

在软件的破解过程中,经常会遇到程序的自效验问题,什么是自效验?当文件大小发生变化,或者MD5特征变化的时候就会触发自效验暗装,有些暗装是直接退出,而有些则是格盘蓝屏等,所以在调试这样的程序的…

Windows 11 Fixer 使用教程

Windows 11 Fixer 使用教程 项目地址:https://gitcode.com/gh_mirrors/wi/Windows-11-Fixer 项目介绍 Windows 11 Fixer 是一个开源项目,旨在简化 Windows 11 的定制和优化过程。该项目提供了一个易于使用的界面,允许用户调整大量的 Windows 设置&…

手脱UPX壳实战

速脱UPX壳 工具:OD(201版), PEiD v0.95,ImportREC v1.7, KMS10.exe(目标PE1)调试系统:WinXP目标系统:Win10 步骤一:查壳 步骤二:加载程序,寻找OEP(使用ESP定律法&#…

6.ring3-ImportREC重建输入表

1.目标文件已完全被Dump,另存为一个文件 2.目标文件必须正在运行中 3.事先找到目标程序真正的入口(OEP)或IAT的偏移与大小 以加壳RebPE.exe为例,首先OD加载: 调试到00413001,设置硬件断点hr esp F9断下来,单步调到O…

[Import REC] Import REC下载及使用Import REC重建引入表Import table详细过程(附有下载文件)

前言 下载 使用夸克网盘打开链接,给出的是绿化版免安装 Import REC 链接:https://pan.quark.cn/s/552e4c1ea7d6 提取码:qEMM 下载之后解压得到 里面有使用更新说明 使用修复import table 演示 现在有一个程序,放入PEiD进行查壳…

史上最全最完整,最详细,软件保护技术-程序脱壳篇-逆向工程学习记录

title: 程序脱壳篇 date: {{ date }} tags: [‘程序壳’,‘程序脱壳篇’] categories: [‘程序壳’,‘程序脱壳篇’] excerpt: 壳是最早出现的专用加密软件技术!程序的壳可以是开发者未来保护自己的代码不被借鉴、破解、逆向;也可用来病毒、木马、蠕虫隐…

34. 脱壳篇-FSG压缩壳、ImportREC修复IAT输入表的使用,令一种寻找OEP方式

直接将exe拖至FSG进行压缩壳 OD打开 第一次选择,然后重新加载(CtrlF2) 这次选择这样 结果 分析后 dump出来,注意:重建输入表不勾选,否则软件崩溃不可用行 寻找,我们要引入一个非常优秀的输入表&…

逆向基础:软件手动脱壳技术入门

这里整合了一下之前自己学习软件手工脱壳的一些笔记和脱文,希望能给新学软件逆向和脱壳的童鞋们一点帮助。 1 一些概念 1.1 加壳 加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段。加壳过的程序可以直接运行,但是不能查看源代码…

ImportREC重建输入表

1.目标文件已完全被Dump,另存为一个文件 2.目标文件必须正在运行中 3.事先找到目标程序真正的入口(OEP)或IAT的偏移与大小 以加壳RebPE.exe为例,首先OD加载: 调试到00413001,设置硬件断点hr esp F9断下来,单步调到OEP处…