原文:彩虹猫IDA分析记录

目录 彩虹猫分析 概述 无参启动 带 main参数启动 带 watchdog参数启动 MBR引导程序和动画程序 第一段 引导代码 第二段 动画代码 其他函数 扭曲桌面 扰乱鼠标 钩子函数 桌面绘制图标 枚举所有窗口 桌面负片效果显示 播放系统音效 乱七八糟输入东西 额外的 win 运行 彩虹猫分析 彩虹猫分析过程,一天半时间算是分析完了,有一部分的代码IDA没有显示出来,所以得动态分析 概述 程 ...

2020-03-01 02:30 0 817 推荐指数:

查看详情

彩虹分析和梳理

彩虹分析 现象 自动弹出多个浏览器搜索窗口 鼠标异常晃动 窗口颜色怪异 反复出现系统提示音 出现6个MEMZ进程 发现调用CryptGenRandom函数 查输入表 控制光标 播放声音 打开外部程序 ...

Tue Oct 19 06:33:00 CST 2021 0 107
IDA 操作记录

IDA 操作记录 1、加载文件 windows 下,用ida加载文件后,会在该文件同目录下生成几个文件,含义如下: .id0 : 二叉树数据库 .id1: 文件包含描述每个程序字节的标记 .nam: 包含 IDA NAME 窗口的数据库 .til: 本地 ...

Thu Apr 26 06:43:00 CST 2018 0 3180
移动光设置记录

原因 老家装了移动宽带,使用的是光加无线路由器一体。 最初以为那个光是没有无线功能的,研究了一下发现,自带无线,而且信号挺不错,是 “人为” 关掉了,以为没有无线功能。 给了一台水星的水星路由器(原来是卖路由器呀) 改造 本来家里已经有一个无线路由器极路由,加上水星的,移动光 ...

Tue Feb 20 02:00:00 CST 2018 0 3931
ida pro静态分析

一、几个概念 1. 反汇编与反编译 源代码程序-->可执行程序,需要经过编译器-->汇编器-->链接器;用来撤销编译和汇编的过程,称之为反编译和反汇编 反汇编: ...

Mon Aug 27 23:38:00 CST 2018 0 844
ctf pwn ida 分析技巧

几年前的笔记,搬运过来 --- 1 先根据运行程序得到的信息命名外围函数,主要函数大写开头 2 /添加注释 3 直接vim程序,修改alarm为 ...

Fri Nov 01 08:52:00 CST 2019 0 389
一份IDA Python的学习与使用记录

0x00 常见的遍历 函数的遍历 除此之外,还可以使用idc.get_next_func(ea)和idc.get_prev_func(ea)获取下一个和上一个函数 block的遍历 ida_gdl.py中定义了FlowChart和BasicBlock两个类 ...

Fri Mar 27 04:04:00 CST 2020 0 922
A*与IDA*

谨以此文向人工智能先驱,\(A\)*算法发明者\(Nils\ Nilsson\)致敬 推一篇深入研究的博客,而本文更多是粗略理解和习题吧。 \(A\)*算法是什么?它是启发式搜索的一种,即广度搜索算法\(bfs\)加上估价函数。 而\(IDA\)*则是另一种类似的启发式搜索,是迭代加深 ...

Fri Apr 26 06:12:00 CST 2019 0 494

光调制解调器,将光信号转换为数字电信号。但现在的光也集成了路由功能,可以当作简易路由器使用,但带机量比较低,连接手机多了容易卡掉线。最好还是加一个路由器,让路由器来做无线接入。 PON(Passive Optical Networking) PON技术是发展FTTH的主要实现技术 ...

Mon Feb 07 22:47:00 CST 2022 0 1062
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM