51dev.com IT技术开发者社区

51dev.com 技术开发者社区

KVM虚拟化网络优化技术总结

KVM虚拟化网络优化技术总结

来源 http://blog.51cto.com/xiaoli110/1558984 一个完整的数据包从虚拟机到物理机的路径是:虚拟机--QEMU虚拟网卡--虚拟化层--内核网桥--物理网卡KVM的网络优化方案,总的来说,就是让虚拟机访问物理网卡的层数更少,直至对物理网卡的单独占...

IP地址资源的分配和管理

IP地址资源的分配和管理

参考资料https://wenku.baidu.com/view/3bdf94172cc58bd63086bd8c.html http://www.iana.org/http://wq.apnic.net/apnic-bin/whois.pl    ...

8086 CPU 寻址方式

8086 CPU 寻址方式

http://blog.csdn.net/daiyutage/article/details/9141251 8086CPU寻址方式灵活。有以下几种        idata表示常量  &n...

破解中常见的指令及修改

破解中常见的指令及修改

来源 https://blog.csdn.net/mysouling/article/details/8597572破解基础----背的滚瓜烂熟差不多就会破解1)经典比较组合,常为注册码出现处(by programhunter) 1   &...

关于ida pro的插件keypatch

关于ida pro的插件keypatch

来源 https://blog.csdn.net/fjh658/article/details/52268907关于idapro的牛逼插件keypatch通常ida在修改二进制文件,自带的edit->patchprogram->assemble(IlfakGuilfanov在论...

汇编指令速查

汇编指令速查

https://www.cnblogs.com/findumars/p/3498714.html GAS中每个操作都是有一个字符的后缀,表明操作数的大小。 C声明GAS后缀大小(字节)charb1shortw2(unsigned)int/long/char*l4floats4do...

IDA7.0安装keypatch和findcrypt-yara插件

IDA7.0安装keypatch和findcrypt-yara插件

来源 https://www.cnblogs.com/zhaijiahui/p/7978897.html 谢天谢地终于装上了,赶紧把方法写一下。找了半天网上的安装方法又繁琐有坑人,偏偏这个插件利用keystone对版本要求很高。 Keypatch 可以直接修改...

动态方式破解apk进阶篇(IDA调试so源码)

动态方式破解apk进阶篇(IDA调试so源码)

来源https://blog.csdn.net/qq_21051503/article/details/74907449下面就说关于在IDA中Android so的动态调试的问题以及在so的三个层次下断点的操作。问题篇:1.动态调试的作用以及与我们常说的脱壳区别之处?2.IDA的下断点调试...

IDA动态调试技术及Dump内存

IDA动态调试技术及Dump内存

来源 https://blog.csdn.net/u010019468/article/details/78491815最近研究SO文件调试和dump内存时,为了完整IDA调试起来,前后摸索了3天才成功,里面有很多坑和细节,稍微不注意,就一直排行,需要理解每步骤的作用意义,否则就会觉得教程...

Android逆向之旅---动态方式破解apk进阶篇(IDA调试so源码)

Android逆向之旅---动态方式破解apk进阶篇(IDA调试so源码)

来源 https://blog.csdn.net/jiangwei0910410003/article/details/51500328今天我们继续来看破解apk的相关知识,在前一篇:Eclipse动态调试smali源码破解apk 我们今天主要来看如何使用IDA来调试Androi...

ida动态调试笔记

ida动态调试笔记

 目标文件:阿里安全挑战赛的第二题 点击打开链接使用环境:ida6.8点击打开链接,adtbundle点击打开链接首先打开avd安卓模拟器,界面如下:在dos下运行adb命令,查看当前连接的设备: [plain] viewplain copy&nbs...

IDA Pro使用技巧及大杂烩

IDA Pro使用技巧及大杂烩

IDAPro基本简介 IDA加载完程序后,3个立即可见的窗口分别为IDA-View,Named,和消息输出窗口(outputWindow)。  IDA图形视图会有执行流,Yes箭头默认为绿色,No箭头默认为红色,蓝色表示默认下一个执行块。在寄存器窗口中显示着每个寄存器当...

Win7 VS2015 NASM汇编语言环境配置

Win7 VS2015 NASM汇编语言环境配置

来源http://www.cnblogs.com/kileyi/p/7387803.html 参考了以下两个博客文章http://blog.csdn.net/x356982611/article/details/51260841http://www.cnblogs.com/antonioz...

IDA 操作记录

IDA 操作记录

windows下,用ida加载文件后,会在该文件同目录下生成几个文件,含义如下: .id0 : 二叉树数据库.id1:   文件包含描述每个程序字节的标记 .nam:   包含IDA NAM...

逆向中静态分析工具——IDA初学者笔记之字符串分析

逆向中静态分析工具——IDA初学者笔记之字符串分析

程序中往往包含很多字符串资源,这些资源存在于PE文件的rdata段,使用IDA反编译后,可以查找到这些字符串,逆向破解程序通常需要一个突破点,而这个突破点,往往就是一个Messagebox,因为这个Messagebox可以很直观的让我们知道当前位置的代码负责哪些功能,而同时Messagebox可以提...