码迷,mamicode.com
首页 >  
搜索关键字:静态分析    ( 344个结果
[转]代码协定
代码协定提供一种使用代码指定前置条件、后置条件和对象固定条件的方式。前置条件是在输入方法或属性时必须满足的要求。后置条件描述方法或属性代码退出时的预期。对象固定条件描述正常状态下的类的预期状态。代码协定包含用于标记代码的类、用于编译时分析的静态分析器和运行时分析器。代码协定的类可在System.Di...
分类:其他好文   时间:2014-11-28 14:01:45    阅读次数:285
ctf.360.cn第二届,逆向部分writeup——第四题
题目:见附件这题开始有些小复杂了。运行程序,可以看见界面如下注意看“隐藏信息完毕1字符串的位置直接搜索push40405c,找到代码位置401a48。网上翻找到代码块的入口地址4017a0。很显然这是一个非常长的函数,使用IDA进行静态分析。v2=CreateFileA(*((LPCSTR*)v1+24),0x80000..
分类:其他好文   时间:2014-11-26 19:19:22    阅读次数:269
OD: Peimei
PE 中漫步—“白眉”指令追踪技术与 Paimei程序异常发生的位置通常离漏洞函数很远,当溢出发生时,栈帧往往也会遭到破坏,给动态调试制造很大的困难。指令追踪最大限度地结合了动态分析和静态分析的做点,能够迅速定位漏洞。其工作流程如下:1 将目标 PE 文件反汇编,按照指令块记录下来(通常用跳转指令....
分类:其他好文   时间:2014-11-24 16:42:08    阅读次数:207
病毒木马查杀第008篇:熊猫烧香之病毒查杀总结
一、前言         之前用了六篇文章的篇幅,分别从手动查杀、行为分析、专杀工具的编写以及逆向分析等方面,对“熊猫烧香”病毒的查杀方式做了讨论。相信大家已经从中获取了自己想要的知识,希望大家在阅读完这几篇文章后,能够有一种“病毒也不过如此”的感觉,更希望这些文章能够为有志于在未来参与到反病毒工作的朋友,打下坚实的理论基础。以下就是我在这几篇文章的分析中所总结出来的一些知识点,分为静态分析与动...
分类:其他好文   时间:2014-11-21 14:29:34    阅读次数:377
病毒木马查杀第005篇:熊猫烧香之逆向分析(上)
一、前言         对病毒进行逆向分析,可以彻底弄清楚病毒的行为,从而采取更有效的针对手段。为了节省篇幅,在这里我不打算将“熊猫烧香”进行彻底的分析,只会讲解一些比较重要的部分,大家只要掌握了这些思想,那么就可以处理很多的恶意程序了。一般来说,对病毒的静态分析,我们采用的工具是IDA Pro,动态分析则采用OllyDbg。由于后者会使病毒实际运行起来,所以为了安全起见,最好在虚拟机中操作。...
分类:其他好文   时间:2014-11-17 14:09:25    阅读次数:254
探索式软件测试--第二章 手工测试
1.软件缺陷的根源(1)本书讨论两种缺陷:a.程序员引入b.运行环境导致2.缺陷预防和检测(1)缺陷预防缺陷预防技术一般是从开发角度来说的,包括:a.更好的设计规范b.是时代码审核制度(code review)c.运行代码静态分析工具(static analysis tool)d.运行单元测试(un...
分类:其他好文   时间:2014-11-14 17:08:33    阅读次数:207
ios逆向工程-动态分析
上节分享了用静态工具分析应用-额,我找找链接 ios逆向工程-静态分析 先说说为什么要分析应用吧,如果你想从一个ios应用中获取有用的信息,或者你想修改该应用的一些功能,前提当然是要先知道该app的逻辑和结构了...
分类:移动开发   时间:2014-11-04 13:20:03    阅读次数:231
ios逆向工程-静态分析
最近在学习IOS逆向工程,查看网络上的资料也不是太多,边学边总结一下。 首先学习资料: 念茜(大神)的博客:?http://nianxi.net 《ios应用逆向工程 分析与实战》 ------------------------------------------...
分类:移动开发   时间:2014-11-03 19:31:04    阅读次数:280
函数的作用域链的理解
1.作用域(scope):在javascript没有块级作用域,是由函数来划分的。变量和函数的作用域是在定义时决定而不是执行时决定,也就是说词法作用域取决于源码,通过静态分析就能确定,因此词法作用域也叫做静态作用域(with和eval除外)。当定义了一个函数,当前的作用域链就保存起来,并且成为函数的...
分类:其他好文   时间:2014-10-28 11:57:58    阅读次数:157
学长给的学习建议
早上和大牛学长交谈了一下学习安卓安全方面的方法和前景。 1. 除了我现在学的基础知识(安卓逆向知识:静态分析、动态分析),毕业前,最好能够做一两个拿得出手的项目。所谓拿得出手的,是做同类产品,你要有你自己的亮点。换句话说,别人有的你得要有,别人没有的你也尽量要有。这样的项目才拿得出手。 2....
分类:其他好文   时间:2014-10-18 22:07:29    阅读次数:143
344条   上一页 1 ... 30 31 32 33 34 35 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!