我是差不多

最近很喜欢McHotdog的歌曲,或许有些共鸣,哎

---------------------------------

《差不多先生》

我抽着差不多的的烟
又过了差不多的一天
时间差不多的闲
我花着差不多的的钱
口味要差不多的咸
做人要差不多的贱
活在差不多的边缘 又是差不多的一年
一个差不多的台北市
有差不多的马子
差不多又干了几次 用着差不多的姿势
看着差不多的电视 吃着差不多的狗屎
写着差不多的字 又发着差不多的誓
差不多的夜生活 又喝着差不多的酒
听着差不多的音乐 喝醉差不多的糗
有着差不多的绝望 做着差不多的梦
裹着差不多的衣服 脑袋差不多的空
差不多的挂 说着差不多抱怨的话
时间也差不多了 该我那差不多的家
差不多的瞎 指鹿为马 都差不多吧
继续吧 继续瞎子摸象吧
有差吗
我是差不多先生
我的差不多是天生
代表我很天真
也代表我是个贱人
这差不多的人生
这个问题艰深
差不多先生
我的差不多是天生
代表我很天真
也代表我是个贱人
这差不多的人生
总在见缝插针
差不多的反复 总是差不多又一无反顾
差不多的感触 总是差不多又重产物
差不多的孤 差不多的毒
一条差不多的路 我吃着差不多的苦
我嗑着差不多的药 又睡了一场差不多的觉
差不多的烦恼 差不多要把我逼疯掉
差不多的糟 差不多的妙
差不多的闹 又差不多的屌
差不多的中国风 差不多要把耳朵蒙
改世不红 差不多要把你送了终
差不多的歌手 摆着差不多的乌龙
差不多的麦克风 唱差不多的胡隆 都在哭穷
差不多都像个猪头 
偏偏我和他们是差不多的猪朋狗友
撒差不多的谎 唬烂差不多的强
骂人差不多的呛 不然你要怎么样!
我是差不多先生
我的差不多是天生
代表我很天真
也代表我是个贱人
这差不多的人生
这个问题艰深
差不多先生
我的差不多是天生
代表我很天真
也代表我是个贱人
这差不多的人生
总在见缝插针
差不多的你 差不多的我 
差不多的他 差不多的t a妈
都差不多想发达 差不多打着哈哈
他骂着叉叉嘎嘎呼啦啦 都差不多的咔咔
差不多先生他像个笑话 有闻又在叫骂
差不多要跳不起来 还是要跳要吧
差不多要像乌龟 但乌龟乌龟翘吧
这差不多的人生 他妙吗
差不多要力争上游 想游到上流
差不多在心里默念阿门和佛陀布的放流
差不多的生活很街头 再 差一点你就变成街友
我唱了八十八个差不多 都差不多
差不多先生不会在乎这么多 日子应该怎么过
差不多的2008怎么霍 我是差不多先生 热狗
我是差不多先生
我的差不多是天生
代表我很天真
也代表我是个贱人
这差不多的人生
这个问题艰深
差不多先生
我的差不多是天生
代表我很天真
也代表我是个贱人
这差不多的人生
总在见缝插针

内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度和16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置与长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式与逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编写IDAPython脚本自动化提取与解密敏感数据。; 阅读建议:此资源以实战案例驱动,不仅展示技术细节,更强调逆向思维与验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析与算法验证,深入理解每一步的推理依据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值