FB公開課錄像:隱蔽通信(FQ)和偵查取證那些事兒
對這些年來隱蔽通信(FQ)所採用的各種方法、技術/平臺進行系統性的總結歸納和分析比較,從偵查人員的角度闡述可採取的各種取證方法及應對策略。是黑是白,各位自取所需。
PPT地址:http://vdisk.weibo.com/s/BjJkOqufQ-78
對這些年來隱蔽通信(FQ)所採用的各種方法、技術/平臺進行系統性的總結歸納和分析比較,從偵查人員的角度闡述可採取的各種取證方法及應對策略。是黑是白,各位自取所需。
PPT地址:http://vdisk.weibo.com/s/BjJkOqufQ-78
StringBlock中並不包含styleString,因爲styleCount的值爲0 修改前: 修改後:
將ipa文件後綴改成.zip,並解壓 顯示包內容,找到exec可執行文件,將其拖入64位IDA, 按F5,可將文件編譯成類C代碼。這說明ipa是可以進行反編譯查看邏輯的。