本网站可以通过分类标签帮助你快速筛选出你想看的文章,记住地址:www.Facec.cc

x86 栈帧与寄存器 ESP/EBP

x86 32 位栈帧与 ESP/EBP 速查栈与指针:栈向低地址方向增长。ESP (Extended Stack Pointer) 是动态变化的栈顶指针,指向栈顶元素。EBP (Extended Base Pointer) 是帧指针,在函数生命周期内通常固定,作为访问局部变量、参数和返回地址的稳定基

安卓逆向《某租换电》禁止转载

使用的工具抓HTTP包:Reqable反编译DEX:Jadx,JEB反编译APK:dex2jar,dex-tools-v2.4反编译SO:ida一、抓包Reqable!抓APP包的时候,有的APP调用HTTP是不走系统代理的,所以 Fiddler、Charles 抓不到可以选择Charles + D

[CE] hook注入的方式实现定位基址的效果

[ENABLE]alloc(newmem, 2048)alloc(sunptr, 128)label(returnhere)newmem: pushad // 保护寄存器 mov eax, esi add eax, 005560 mov [sunptr],e

Frida安卓逆向-HOOK篇

// 使用adbexport PATH=$PATH:/Applications/MuMuPlayer.app/Contents/MacOS/MuMuEmulator.app/Contents/MacOS/tools/# 推送adb push ~/Desktop/aaa/frida-server-1