10 Group - Sprint plan

qq_53051553 2022-12-23 20:52:54
The Link Your Classhttps://bbs.csdn.net/forums/MUEE308FZU202201
The Link of Requirements of This Assignmenthttps://bbs.csdn.net/topics/610142480?spm=1001.2014.3001.6377
TeamName10 group_womuji
Sprint Summary Linkhttps://bbs.csdn.net/topics/611217365
Video demo linkhttps://www.bilibili.com/video/BV1ZK411q7aX/?vd_source=e1b059afb7a700ee642d3e35b37c0eeb
GitHub linkhttps://github.com/ClutchMasterzzz/drug/tree/master

Part 1 Teamwork Summary Reflections

1.Summarize the previous work of the team
In the early work, we spent a lot of time to decide the topic, and also spent a lot of time on the details, but lack of certain execution to write the project, and spent more time on learning.In the following time, we will focus more on the implementation of the project.

2.The future development
As for the lightweight development mentioned in the defense, we think we can appropriately delete some unnecessary and complex functions, and at the same time supplement the parts that are missing before, so that we can learn the system of medical system to make up for what we lack

Part 2 Sprint team division of labor

Team membersDivision of Labor
LinyixuanBack-end development,Idea design and software testing,Frame design
ZhuyongweiTask report,ppt making and presentation,part of Front-end development,Video clip production
Zhengziruimost part of Front-end development,Page design,Project guidance
TangjingqiPreliminary project design

Part 3 Team project's GitHub repository
https://github.com/ClutchMasterzzz/drug/tree/master

...全文
119 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
CSDN-Ada助手 2023-01-13
  • 打赏
  • 举报
回复
您可以前往 CSDN问答-软件工程 发布问题, 以便更快地解决您的疑问
内容概要:本文详细记录了对一个Android ARM64静态ELF文件中字符串加密机制的逆向分析过程。该ELF文件的所有字符串均被加密,无法通过常规strings命令或IDA直接识别。作者通过分析发现,加密字符串存储在.rodata段,其解密所需信息(包括密文地址、长度和16位密钥)保存在.data.rel.ro段的40字节描述符中。核心解密函数sub_10F408采用自反的双pass流密码算法,结合固定密钥KEY_TERM(由.data段24字节数据计算得出),实现字节级非线性、位置与长度相关的加密。文章还复现了完整的Python解密脚本,并揭示了该保护机制的本质为代码混淆而非强加密,最终成功批量解密全部956条字符串,暴露程序真实行为,如shell命令模板、设备标识篡改、网络重置等操作。此外,文中还提及未启用的自定义壳框架及其反dump设计。; 适合人群:具备逆向工程基础的安全研究人员、二进制分析人员及对ELF保护技术感兴趣的开发者。; 使用场景及目标:①学习ELF二进制中字符串加密的典型实现方式与逆向突破口;②掌握从结构识别、函数追踪到算法还原的完整逆向流程;③理解“绑定二进制”的完整性校验设计及其局限性;④实践编写IDAPython脚本自动化提取与解密敏感数据。; 阅读建议:此资源以实战案例驱动,不仅展示技术细节,更强调逆向思维与验证方法,建议读者结合IDA调试环境,逐步跟随文中步骤进行动态分析与算法验证,深入理解每一步的推理依据。

285

社区成员

发帖
与我相关
我的任务
社区描述
福州大学 梅努斯国际工程学院 软件工程(2022秋) 教学
软件工程 高校
社区管理员
  • LinQF39
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧