分类: <span>逆向</span>

CrackMe 反汇编练习之 024、026

作为练手的 160 个 CrackMe 系列整理分析


CrackMe 反汇编练习之 011

作为练手的 160 个 CrackMe 系列整理分析


CrackMe 反汇编练习之 006

作为练手的 160 个 CrackMe 系列整理分析


CrackMe 反汇编练习之 005

作为练手的 160 个 CrackMe 系列整理分析


CrackMe 反汇编练习之 004

作为练手的 160 个 CrackMe 系列整理分析


Remember11 解包

r11 的封包是 afs 格式的,封包没有压缩和加密,在封包头部有文件的偏移和大小,封包尾部有各文件的文件名以及其他一些信息。

    所有封包中含有以下类型文件:

  • bip: lzss 压缩或未压缩的多 png 组合文件
  • t2p: lzss 压缩的 tim2 文件,tim2 可转为 bmp 文件
  • adx: 原始 ogg 或 wav 声音文件

Ramnit 蠕虫分析

最近在办公室里突然有蠕虫传播开了,因为办公室内网里都是没装杀软的,然后发发邮件就感染一片了(笑),而且只要有一台计算机没有清除就依然会传遍局域网。在电脑上找了一下,发现了名称为 DesktopLayer.exe 的病毒文件,于是把它保留了一份,打算研究研究。