某云盘脱壳

这个云盘使用梆*加固企业版,记录一下如何脱壳。 这个加固会检测frida,暂时不知道怎……

golang逆向,还原符号表

查看是否加了upx壳,可以下载upx,使用upx -d解压。 使用 https://github.com/mandiant/GoReSym 导出符号 1 GoReSym.exe -t -d -p /path/to/input.exe……

使用Frida-il2cpp-bridge

说明 代码仓库: https://github.com/vfsfitvnm/frida-il2cpp-bridge 这是一个用来hook Il2Cpp 程序的模块,可以用它dump class,跟踪代……