|
|
发表于
2025-12-11 17:19:14
来自手机
|
显示全部楼层
| 阅读模式
来自 河南
功能强大,支持静态分析、查询交叉引用、字符串引用、反编译、控制流图功能(体验像电脑软件的操作)
支持的架构:
x86/x86_64
ARM/AArch64
MIPS/MIPS64
PowerPC/PPC64
(还有几种不想列了)
支持的文件格式:
ELF,PE/PE+,Mach-O,WASM,COFF,MZ,NE/LE/LX
对象文件与库
.a .lib .o .obj .so .dll .dylib .exe
软件下载:https://share.feijipan.com/s/yYZh0QjC
功能一览:
CFG、反编译效果
交叉引用
安全基线扫描
非常大的调用图预览
(反编译、控制流图、安全基线扫描功能属于Pro功能)
下面我将由这个软件简单修改一个密码验证器
写一个简单的密码验证器程序
运行效果,可以看到输入123密码错误,输入secret密码正确
演示开始,
首先打开软件,界面是这样的
上方是操作栏,点击文件->新建->确定,选择那个密码验证可执行文件
这一步选快速分析就够了,全量分析在大文件建立全局引用索引超级慢,一般就选快速分析
分析完成后会弹出工程概率窗口,能看见这个文件的平台、使用的编译器等
打开视图->代码浏览->函数列表,找到main函数,双击->跳转到反汇编
整个反汇编窗口大概长这样
这里你可以拖住窗口最顶部那一栏,放到屏幕中间蓝风矩形区域,可以快速全屏窗口
同时打开视图->数据与结构->字符串,双击剪头指向的字符串,打开反汇编并跳转到指定的位置
往下拉一点距离,就能看见密码验证成功和验证失败输出的字符串,这里用了je指令来判断(绿线表示成功,红线表示失败,蓝线表示判断语句执行逻辑)
假如我们并不知道密码是什么,比如刚开始输入123会验证失败,但是我想做到输入错误的密码也能走向验证成功逻辑的效果,最简单的方法,我们可以直接修改je这条指令,比如把je改成jne,这样逻辑就完全反着来了
开始打补丁:双击je这一行->编辑指令(汇编)
在弹出的窗口中,把je改为jne并确定
视图->补丁与标记->补丁列表
在这个窗口可以看到我们刚刚做的修改了,显示当前补丁数为2,说明十六进制中有两处发生了变化
这里我开一个反编译窗口来看看修改情况,发现当我把je改为jne后,c伪代码中 if 里面 == 变成了 != 这说明逻辑已经反转了
tip: 可以从“编辑”来撤销/重做代码更改
最后是导出,点击文件->写出,在窗口中直接点确定就好
最后来运行一下被修改后的文件看看效果
效果立竿见影,无论怎么输入密码,始终会走向密码成功这一路径。演示教程结束。
软件的下载地址在官网网站(小飞机盘),昨日下午两点钟正式发布,当然也在不断积极更新,欢迎底层逆向小白逆向大佬前来体验 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
-
查看全部评分
总评分:好评 +24
金币 +22
|