使用 IDA Python 修改基本块的背景颜色
从 frida-server 中提取 frida-agent
硬件断点的一些研究
目前包含【1】种虚假控制流与反混淆脚本
免编译LLVM,使用NDK加载pass插件(Linux和macOS)
通过静态 Patch 内核来给安卓设备实现 ROOT 后门
为ArchLinux配置WakeOnLan
如何编译自己设备的GKI image
使用 CLion 调试 LLVM Pass Plugin
获取函数和全局变量的 annotation
解决macOS NDK符号问题,使用上LLVM动态库插件
在反调试中我们需要手动crash,但是可恶的tombstone会打印出我们的调用栈,这是一种清理context方法