原文:彩虹貓IDA分析記錄

目錄 彩虹貓分析 概述 無參啟動 帶 main參數啟動 帶 watchdog參數啟動 MBR引導程序和動畫程序 第一段 引導代碼 第二段 動畫代碼 其他函數 扭曲桌面 擾亂鼠標 鈎子函數 桌面繪制圖標 枚舉所有窗口 桌面負片效果顯示 播放系統音效 亂七八糟輸入東西 額外的 win 運行 彩虹貓分析 彩虹貓分析過程,一天半時間算是分析完了,有一部分的代碼IDA沒有顯示出來,所以得動態分析 概述 程 ...

2020-03-01 02:30 0 817 推薦指數:

查看詳情

彩虹分析和梳理

彩虹分析 現象 自動彈出多個瀏覽器搜索窗口 鼠標異常晃動 窗口顏色怪異 反復出現系統提示音 出現6個MEMZ進程 發現調用CryptGenRandom函數 查輸入表 控制光標 播放聲音 打開外部程序 ...

Tue Oct 19 06:33:00 CST 2021 0 107
IDA 操作記錄

IDA 操作記錄 1、加載文件 windows 下,用ida加載文件后,會在該文件同目錄下生成幾個文件,含義如下: .id0 : 二叉樹數據庫 .id1: 文件包含描述每個程序字節的標記 .nam: 包含 IDA NAME 窗口的數據庫 .til: 本地 ...

Thu Apr 26 06:43:00 CST 2018 0 3180
移動光設置記錄

原因 老家裝了移動寬帶,使用的是光加無線路由器一體。 最初以為那個光是沒有無線功能的,研究了一下發現,自帶無線,而且信號挺不錯,是 “人為” 關掉了,以為沒有無線功能。 給了一台水星的水星路由器(原來是賣路由器呀) 改造 本來家里已經有一個無線路由器極路由,加上水星的,移動光 ...

Tue Feb 20 02:00:00 CST 2018 0 3931
ida pro靜態分析

一、幾個概念 1. 反匯編與反編譯 源代碼程序-->可執行程序,需要經過編譯器-->匯編器-->鏈接器;用來撤銷編譯和匯編的過程,稱之為反編譯和反匯編 反匯編: ...

Mon Aug 27 23:38:00 CST 2018 0 844
ctf pwn ida 分析技巧

幾年前的筆記,搬運過來 --- 1 先根據運行程序得到的信息命名外圍函數,主要函數大寫開頭 2 /添加注釋 3 直接vim程序,修改alarm為 ...

Fri Nov 01 08:52:00 CST 2019 0 389
一份IDA Python的學習與使用記錄

0x00 常見的遍歷 函數的遍歷 除此之外,還可以使用idc.get_next_func(ea)和idc.get_prev_func(ea)獲取下一個和上一個函數 block的遍歷 ida_gdl.py中定義了FlowChart和BasicBlock兩個類 ...

Fri Mar 27 04:04:00 CST 2020 0 922
A*與IDA*

謹以此文向人工智能先驅,\(A\)*算法發明者\(Nils\ Nilsson\)致敬 推一篇深入研究的博客,而本文更多是粗略理解和習題吧。 \(A\)*算法是什么?它是啟發式搜索的一種,即廣度搜索算法\(bfs\)加上估價函數。 而\(IDA\)*則是另一種類似的啟發式搜索,是迭代加深 ...

Fri Apr 26 06:12:00 CST 2019 0 494

光調制解調器,將光信號轉換為數字電信號。但現在的光也集成了路由功能,可以當作簡易路由器使用,但帶機量比較低,連接手機多了容易卡掉線。最好還是加一個路由器,讓路由器來做無線接入。 PON(Passive Optical Networking) PON技術是發展FTTH的主要實現技術 ...

Mon Feb 07 22:47:00 CST 2022 0 1062
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM