2020年11月10日 星期二

Android Unity - Code injection

之前的篇章有提到Unity程式碼的修改,不過僅限於修改已存在的程式碼,這樣靈活性就會非常的差,因為如果要增加自己的程式碼到Unity裡面,以現行的做法是行不通的,接下來要介紹如何在Unity程式碼裡面,插入一段自己的程式碼,來改變程式運行的結果

2020年11月1日 星期日

Android Unity - 修改遊戲程式碼

Unity是跨平台的遊戲引擎,平台支援包括Windows、Linux、MAC、IOS、Android等等,那麼此篇會介紹如何修改Android平台上的Unity遊戲,讓各位了解,在沒有任何的防護裝置(Packer、Obfuscator-LLVM等等)的情況下是非常容易竄改程式碼。

2020年10月26日 星期一

Windows 7 x86 - Hooking SSDT

之前的篇章已經有說明什麼是SSDT(System Service Descriptor Table),接下來我們要做更有趣的事情。此篇的主要目的是要攔劫(Hooking)OpenProcess,然後讓計算機程式(calc.exe)運行不起來,並且回傳存取失敗,最後實現控制OpenProcess的存取限制。

2020年9月18日 星期五

Windows 7 x86 驅動程式編譯

一般在Windows平台上,可能比較少會遇到驅動層級的惡意程式,不過如果遇到了,我們也要知道如何分析它,那麼需要知道驅動程式是如何編譯以及運行它在系統上,因此這篇教學是傾向於如何編譯Windows驅動程式,然後將它運行到記憶體上。

2020年9月3日 星期四

Windows SSDT(System Service Descriptor Table)簡單介紹

SSDT(System Service Descriptor Table)是Windows kernel非常重要的結構,一般應用層(Application layer)在調用API時,會透過DLL(Dynamic-link library)來完成它,不過最後還是必須要讓核心層(Kernel layer)的API來實作,因此會使用INT 0x2E中斷指令來調用SSDT裡面的API,所以這樣就能不讓應用層接觸到核心層的記憶體又能告訴核心層來完成此功能的運作,接下來我們就來分析SSDT的架構。