// TAG
#逆向
4 篇
安全研究【干货】IDA Pro 动态调试与静态分析常用快捷键
本文总结了IDA Pro逆向分析中的核心快捷键操作,分为动态调试、静态分析、反编译、高级调试和窗口管理五大部分。动态调试部分详细介绍了断点控制、执行控制和寄存器监控的快捷键;静态分析部分涵盖地址跳转、代码转换和符号管理;反编译部分重点说明F5反编译和视图切换操作;高级调试部分提供机器码修改和架构识别技巧;窗口管理部分列出常用视图切换快捷键。文章最后给出一个完整的动态调试流程示例,帮助用户快速掌握IDA Pro的高效分析方法。建议作为速查表在实际项目中反复练习,以提升逆向工程效率。
阅读 →
红队渗透不会逆向?IDA Pro接入MCP,傻瓜式破解CTF题目!
如果你一看到CTF题目中密密麻麻的汇编代码就头晕,甚至想直接Alt+F4,别急,时代变了——AI已经可以替你逆向啦! 今天,我将带你一步步体验“傻瓜式逆向”:只需安装几个工具,复制粘贴提示词,一步一步点下去,看着AI在IDA Pro里翻江倒海,你只负责喝茶看输出。 逆向分析?交给MCP!
阅读 →
红队渗透HMV Challenges 021 Writeup
题目网址:https://hackmyvm.eu/challenges/challenge.php?这个程序要求输入一个长度为6的密码,并对其进行一系列检查。我们可以通过逆向工程来找到满足这些条件的密码。生成所有可能的后三个字符的组合,并检查每个组合是否满足所有条件。如果找到满足条件的密码,就输出该密码。是一道逆向题,开局一个txt文件。最后用HMV包裹一下就是Flag。拖进ida里分析一下主函数逻辑。赛博厨子用base64解一下。自动分析出来是一个elf文件。
阅读 →
安全研究安全见闻九:逆向与二进制安全
二进制安全是围绕计算机底层二进制指令展开的攻防对抗,涉及PC、移动设备和嵌入式系统等多平台。核心环节包括静态分析(IDA Pro、Ghidra等工具解析文件结构)和动态分析(Frida、调试器等监控运行时行为),用于发现内存破坏、逻辑漏洞等安全问题。攻击者利用这些漏洞执行攻击,而防御方则采用代码混淆、加壳、内存保护等技术提升攻击难度。随着AI技术的应用,二进制安全攻防日趋智能化,要求从业者既要掌握多平台逆向工具,又要深入理解底层原理,以应对日益复杂的网络安全挑战。
阅读 →