Blog

  • 一个二手矿卡PCB

    一个二手矿卡PCB

    直接打开就是xxtea加密。解决这个问题就好

    这个文件可以自己看看

  • Flutter  SingleChildScrollView

    Flutter SingleChildScrollView

    SingleChildScrollView类似于Android中的ScrollView,它只能接收一个子组件。

  • 使用AFD.sys探索未记录的接口

    使用AFD.sys探索未记录的接口

    如何使用WinDbg和NtCreateFile在Windows 11上通过AFD.sys制作原始TCP套接字,完全跳过Winsock

  • ADSP-BF534 逆向工程

    ADSP-BF534 逆向工程

    一个网友给了一个程序,是一个音频设备的主程序,使用了ADI的cpu。关于CPU介绍如下。

    ADSP-BF534/ADSP-BF536/ADSP-BF537系列是Blackfin处理器家族的一部分,采用ADI公司/英特尔微信号架构(MSA)。 该系列处理器集成了双MAC高性能信号处理引擎、干净的、正交的RISC样指令集和单指令多数据(SIMD)多媒体功能,能够在一个集成封装内实现卓越的性能。

    使用IDA打开。

    ida能识别这是ADI BlackfinCPU.

    识别不了,问题不大。这是elf flag。

    继续加载。

    能看出这是32位16位cpu。

    继续分析。我们看到他的函数开头的栈空间初始化和一般的arm和intel是不一样的。

    不用管。

    先找到start函数。这个函数能看到很多的jumpout指令。很显然是解析的不对。

    下一篇介绍如何加载这个程序。