这玩意儿能逆向分析代码,我直接麻了!

VSole2022-12-19 11:03:55
最近这个ChatGPT人工智能是真火啊,身边的小伙伴都注册开始调戏了。

看看,它可以帮你解答感情问题:

它可以帮你写代码:

写代码这个还不算啥,关键是你给它代码,它能看懂,能分析代码功能:

上面两个功能,学生党是不是狂喜?

你以为这就很离谱了,接下来才让你大跌眼镜,不仅是高级语言,它还可以分析机器码:

再看一个:

你就说离不离谱:

现在,有人又开了脑洞,把它跟反汇编神器IDA结合起来,帮助你提升逆向分析的效率。

IDA是一款逆向工程领域有名的神器,通过IDA可以将可执行文件中的程序指令还原出汇编指令,更进一步通过F5插件,还原出高级语言!

但长久以来,逆向分析最头疼的一件事就是这个反编译出来的代码,可读性实在是太差了,函数名、参数名、变量名都是a1,a2,v1,v2,即便反编译出来,你也很难看懂这到底是什么意思。

通常情况下,我们编写的程序在开发过程中,可执行文件中保留了很多符号信息,包括数据结构名称、变量名、函数名、参数名等等,通过IDA反编译后是能看到这些名字的。

但程序发布之后,为了防止别人逆向分析我们的程序,就会去掉这些符号信息,导致反编译出来的东西看起来让人头大。

不过没关系,现在有人用ChatGPT做了一个插件,一键帮你解读反编译的代码,还会用注释告诉你这段代码是在干嘛,简直不要太爽:

某社交平台评论区一位网友的评论让人破防了:

本作品采用《CC 协议》,转载必须注明作者和本文链接
最近这个ChatGPT人工智能是真火啊,身边的小伙伴都注册开始调戏。通常情况下,我们编写的程序在开发过程中,可执行文件中保留很多符号信息,包括数据结构名称、变量名、函数名、参数名等等,通过IDA反编译后是看到这些名字的。不过没关系,现在有人用ChatGPT做一个插件,一键帮你解读反编译的代码,还会用注释告诉你代码是在干嘛,简直不要太爽:某社交平台评论区一位网友的评论让人破防
逆向一个QMD QQ音乐源下载软件这个Apk主要是用来下载QQ音乐的无损数字音频文件,为了把iMac上的mp3音质音乐替换为flac或者HiRes无损,一个个去网上找文件。反射大师脱壳过程不再赘述,直接导出内存dex即可。
x32TLS回调函数实验
2023-05-31 09:34:55
TLS回调函数介绍TLS回调函数是在程序运行时由操作系统自动调用的一组函数,用于在进程加载和卸载时执行一些初始化和清理操作。在TLS回调函数中,可以访问当前线程的TLS数据,并对其进行修改或检查。值得一提的是TLS回调可以用来反调试,原理实为在实际的入口点代码执行之前执行检测调试器代码。为了栈平衡,我们要把传进这个回调函数的参数所占用的
在着手分析之前,其实需要搞明白一个问题,这个玩具,它是怎么通过和手机建立蓝牙连接后,将自己的状态同步到手机上的。
2022年最后一个季度人工智能内容生成技术取得可怕的进步!上周,OpenAI研究实验室推出ChatGPT的公共预览版,以期获得用户的众包反馈。可以说,只有你想不到、说不清,没有ChatGPT做不到的事。对于逆向工程师和恶意软件分析师调查那些被混淆、重复打包、编码或缩小的恶意软件样本特别有用。
自动化测试这个事情之后,后端组长就对这个 Apifox 很有好感。就让他们给演示一下到底这个 Apifox 是怎么用的。而后端用这个 Apifox 之后,有一个特别好用的功能叫数据结构校验,自动就可以判断接口出参跟文档定义是不是一致。
最近玩这个ChatGPT是越来越上头。昨天晚上,在的“指导”下,家伙帮一个“木马”。当然,之所以要打上引号,是因为这个木马功能很简单,也没做啥过杀毒软件、隐藏等工作,我们单纯来看一下家伙的编程能力。就拿这个简单的“木马”程序来说,自己来写可能坑次坑次要整上一个小时,但用这个工具,可能几分钟就搞定
IP地址到底是什么?
2022-08-02 17:39:38
IP地址底层原理
分享一个略水但挺有意思的漏洞挖掘过程:ESP8266 wifi killer固件zhangguanzhang汉化版web ui界面wifi名字存在xss注入
VSole
网络安全专家