2018年10月31日 星期三

Hook Function (攔截函式)

在剛接觸駭客技術不久的初學者,很多都不太認識”Hook Function”到底是什麼東西 ? 這篇主要是說明什麼是Hook Function以及它的用途和歸納不同平台的作業系統有哪些使用的技巧。

2018年10月30日 星期二

關閉 Windwos 7 x64 ASLR

以前在Windows 7 x64 平台上,逆向x64執行檔,每當紀錄相關資訊的位址,每次都會因為ASLR (Address Space Layout Randomization)的關係,重新執行後,執行位址都會有所變動,這樣需要重新搜尋位址就顯得相當麻煩,由於在Windows 7 x64 平台上,預設ASLR是開啟的,因此需要手動的方式去關閉它,這樣在反編譯程式就相對容易多了。

2018年10月23日 星期二

Android Unity 破解與反編譯

在Android平台上,目前大部分的遊戲為了加速開發時間,都會使用Unity這款遊戲引擎,因此要分析遊戲的邏輯,就需要將Unity的C#程式碼整個抓下來,不幸的是,越來越多的遊戲會因為防止被任意修改或破解,會加密Unity的主程式,這樣會讓破解遊戲更佳困難,因此本篇的主軸在於遊戲防護的方法與解法。