写在辛丑年末

作者在辛丑年末写下总结,回顾2021年。这一年考出暌违8年的驾照,读完余华新书,工作忙碌且成长颇多,还去了大西北,经历师傅转岗、换老板等事。作者期待2022年大家都能变得更好。

老规矩,先来感叹一下时间过得真快

 

写在戊戌年末,2019年春节

写在己亥年末,2020年春节

写在庚子年末,2021年春节

又一个农历年即将过去,写下这样的年末总结,已经是第4年,于是便有了这篇写在辛丑年末,2022年春节

每年做新春祝福的总结一样,然后感叹过去的这一年,又是及其不平凡的一年

这一年,在过完年来了杭州之后,报名重新开始考驾照,虽然是个C2,但足够使用了,暌违了8年的驾照终于在2021.12月考了出来,也算是完成了一个巨大的心愿,总的来说,中间有一段时间因为工作太忙没有练车,合起来算是4个多月完成了考试,早上6点起床去驾校练车然后到9点再去上班,晚上6点下班再练到8点回公司加班,上一次连续起这么早去认真这样做一件事,还是高中的时候~

这一年,读完了余华刚出版的新书《文城》,写《活着》的余华又回来了

这一年,5月和6月,是在阿里工作四年来最忙的两个月,没日没夜的加班持续了整整两个月,早上十点到晚上十一二点的日子,真的很累,也的确在充实的状态下,时间过的很快

这一年,工作上让我成长了很多,没有再给自己设置边界

这一年,去了一次大西北,穿越了无人区,见到了一望无际的戈壁滩和沙漠,走到了兰州和敦煌

这一年,坐了4次飞机

这一年,重新看了一次《士兵突击》

这一年,带我的师傅转岗走了

这一年,换了两次老板

这一年,离5年陈领取戒指倒计时一年

这一年,见到了第一份工作时的老同事

这一年,买了车

这一年,新冠疫情持续的第二年

这一年,依然没有养猫

这一年,依然很喜欢猫

这一年,还是没能改掉熬夜的毛病

这一年,月月又回来了,跑上去就是一句你好瘦啊,然后去比个子哈哈哈

这一年,第一次在杭州过年,没有回家,但是跟月月一起过年,开心

这一年,今天真的是到年末了

这一年,期待着明年虎年大家都能变得更好

2022年01月31日23:44:02

辛丑年腊月二十九,除夕

杭州,晴

内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度和16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置与长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式与逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编IDAPython脚本自动化提取与解密敏感数据。; 阅读建议:此资源以实战案例驱动,不仅展示技术细节,更强调逆向思维与验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析与算法验证,深入理解每一步的推理依据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值