国斗才是我应该养的鱼

  以前一直养鱼,主要是孔雀为主,偶尔养养玛丽、虎皮、亲嘴鱼,但总是养不好,虽然黄玛丽曾经生下两窝,给我带来不少欢心,可最终由于管理不善还是全军覆没。找其原因,发现我的缸是个十足的草缸,长满青苔,很少换水,鱼死与这个肯定是有关系的。
前几天,去英雄山文化市场买鱼虫时,发现一种原生鱼(当龟食卖)很是特别,就买了些回来。这鱼真是可爱,不太喜欢动,不像同批拿回家的麦穗、鰟皮那么好动,而且还长得漂亮。查了查资料发现这就是有名的中国斗鱼(简称国斗),不过北方的国斗没有南方的漂亮,不过我还是很喜欢。数了数,买的鱼里面有8只国斗,可惜此鱼爱跳缸,刚开始连续有5、6只跳出那个挺浅的新鱼缸,还好发现及时,放回水中当时竟也没死,只是鳞片已有损坏(这也是第三天,有两只死了的主要原因)。为什么老跳缸呢?查了查发现国斗就是爱这口,他不心疼自己,我还替他心疼呢,另外我觉着水没晒过可能也是一个原因,我就把其中两只放入我那N旧没有换水的草缸,真没想到,那两只斗斗却是那么喜欢那里的环境,一入草缸,立刻就不再闹腾了,而是忙着给自己在水草中安个家,这下我就放心了。但是由于国斗好像不能群养,所以也没有把其他斗斗放入那个天然的环境,实在是对他们不公平。
   过了几个小时,可能是斗斗们也累了,当给他们喂食时,他们已经来者不拒了。不过悲剧还是在第三天早上发生了,一只放在单独一个缸里的国斗死了,白着肚子浮在水面,可能是前天喂食喂多了,水质恶化造成,痛惜。还有两只身上已经有些长毛毛,一看就是霉菌感染,只可惜没有好好加盐救治,一条已经在中午离我而去、惋惜!
   不过怎么说还有几只活下来了,希望他们能健康的成长,也希望他们中有公有母,生出下一代以便继续欣赏他们。

内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度和16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置与长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式与逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编写IDAPython脚本自动化提取与解密敏感数据。; 阅读建议:此资源以实战案例驱动,仅展示技术细节,更强调逆向思维与验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析与算法验证,深入理解每一步的推理依据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值