彩虹貓分析 現象 自動彈出多個瀏覽器搜索窗口 鼠標異常晃動 窗口顏色怪異 反復出現系統提示音 出現6個MEMZ進程 發現調用CryptGenRandom函數 查輸入表 控制光標 播放聲音 打開外部程序 ...
目錄 彩虹貓分析 概述 無參啟動 帶 main參數啟動 帶 watchdog參數啟動 MBR引導程序和動畫程序 第一段 引導代碼 第二段 動畫代碼 其他函數 扭曲桌面 擾亂鼠標 鈎子函數 桌面繪制圖標 枚舉所有窗口 桌面負片效果顯示 播放系統音效 亂七八糟輸入東西 額外的 win 運行 彩虹貓分析 彩虹貓分析過程,一天半時間算是分析完了,有一部分的代碼IDA沒有顯示出來,所以得動態分析 概述 程 ...
2020-03-01 02:30 0 817 推薦指數:
彩虹貓分析 現象 自動彈出多個瀏覽器搜索窗口 鼠標異常晃動 窗口顏色怪異 反復出現系統提示音 出現6個MEMZ進程 發現調用CryptGenRandom函數 查輸入表 控制光標 播放聲音 打開外部程序 ...
IDA 操作記錄 1、加載文件 windows 下,用ida加載文件后,會在該文件同目錄下生成幾個文件,含義如下: .id0 : 二叉樹數據庫 .id1: 文件包含描述每個程序字節的標記 .nam: 包含 IDA NAME 窗口的數據庫 .til: 本地 ...
原因 老家裝了移動寬帶,使用的是光貓加無線路由器一體。 最初以為那個光貓是沒有無線功能的,研究了一下發現,自帶無線,而且信號挺不錯,是 “人為” 關掉了,以為沒有無線功能。 給了一台水星的水星路由器(原來是賣路由器呀) 改造 本來家里已經有一個無線路由器極路由,加上水星的,移動光貓 ...
一、幾個概念 1. 反匯編與反編譯 源代碼程序-->可執行程序,需要經過編譯器-->匯編器-->鏈接器;用來撤銷編譯和匯編的過程,稱之為反編譯和反匯編 反匯編: ...
幾年前的筆記,搬運過來 --- 1 先根據運行程序得到的信息命名外圍函數,主要函數大寫開頭 2 /添加注釋 3 直接vim程序,修改alarm為 ...
0x00 常見的遍歷 函數的遍歷 除此之外,還可以使用idc.get_next_func(ea)和idc.get_prev_func(ea)獲取下一個和上一個函數 block的遍歷 ida_gdl.py中定義了FlowChart和BasicBlock兩個類 ...
謹以此文向人工智能先驅,\(A\)*算法發明者\(Nils\ Nilsson\)致敬 推一篇深入研究的博客,而本文更多是粗略理解和習題吧。 \(A\)*算法是什么?它是啟發式搜索的一種,即廣度搜索算法\(bfs\)加上估價函數。 而\(IDA\)*則是另一種類似的啟發式搜索,是迭代加深 ...
光貓 光調制解調器,將光信號轉換為數字電信號。但現在的光貓也集成了路由功能,可以當作簡易路由器使用,但帶機量比較低,連接手機多了容易卡掉線。最好還是加一個路由器,讓路由器來做無線接入。 PON(Passive Optical Networking) PON技術是發展FTTH的主要實現技術 ...