duangsuse::Echo
583 subscribers
4.12K photos
118 videos
579 files
6.13K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
#sysadmin #Assembly #reveng #failure #life

算是体验了一下 NASM 和 x86_64 交叉 x86,此外,没有别的。
严 格中 文(确信🌚 #assembly
栈sp帧bp 我支持,ra 感觉奇怪(opPtr吧)
赤橙黄绿蓝靛紫和崆峒(arg0-retval)峨眉峥嵘啥太出戏了😂 毫无意义吧。虽然ssa临时寄存器分配是着色法,这些名字本质是同类编号啊
听着挺优雅,峻峭也像调用栈,可用着还不如 a参数 s保留 t临时 这样
而且如果参数是山,那bpsp指针算啥呢

有意思的是RISCV还有 gp,tp 链接全局和线程,gcc的 -fpic 是随便找个寄存器放GOT-PLT链接表的,线程局部量也估计是pthread在管
但是0也起个名字就真没必要了
有意思的是这个教授还给MIPS(俩指令集都基int32)设计了崆峒峻峭语义冲突的中文名🌚
https://tttttt.me/Ralphonograph/3741
他们很会拽中文独有的部分,但不是为服务编程用中文,所以语义不分只有词法。
MAT / IFW 禁用方案分享:
导致星巴克崩溃无报错的S服务
此服务似乎来自梆梆安全加固企业版 com.secneo.apkwrapper.r.S
胡乱分析了一下,这个 S 服务会访问 int com.secneo.apkwrapper.H.o(Context) 静态方法,这个静态本地方法,当本地库返回值小于等于 0 时会直接调用 System.exit(0); 所以也没有错误日志出现。
本地库为 libDexHelper.so / libDexHelper-x86.so

#reveng 🌚为了帮助大佬(如 GetDex)们秀memdump和art插件等 #aop 基本操作啊

>我一直想加固到底有什么用呢?
它不也是防君子不防小人的东西吗?甚至于所有字节码如果想让系统运行的话,那系统一定要可以识别这个字节码。
那如果一个系统本身在加载字节码的地方提取了一份,当搜索已加载代码中的引用,来不停的请求 loadClass 之类,那么加固外壳的解密功能完全不可能拒绝系统的这种请求。最终依然会被探索出被加密代码的解密字节码(


稍微有点 #bin#assembly 常识也不会相信这些吧,难道不是不理解struct才相信二进制和mem不可读?
掌握程序=听天由命,掌握解释=掌控程序 🌚

我对IT交流的科普力是失望的,代码写得🌸时非常开心,一谈到低层抽象都有武德了,就会用个序列化/反编译工具;当初万能汇编器的时代去哪了
#os #assembly 有少量asm 大量C++ 的 RISCV os kernel ,支持vmem(free链表)和pid调度,支持用户态