VM报错”找不到可以连接的有效对等进程”的解决方案

两种原因:

1.驱动被gatekeeper拦截,在设置里允许就行

2.不明原因驱动无法加载,具体表现为VM自带的4个驱动中某个或多个无法正常加载,可以通过kextstat |grep vm查看,正常请款下加载的4个驱动是:

184 1 0xffffff7f85fad000 0x11000 0x11000 com.vmware.kext.vmci (90.8.1) F673BA9E-4370-3867-996E-CA6615DFDE0A <12 5 4 3 1>
185 0 0xffffff7f85fbe000 0x16000 0x16000 com.vmware.kext.vmnet (0752.01.54) 9EDDE1C1-80D8-3154-95A1-25F70585272E <184 5 4 3 1>
186 0 0xffffff7f85fd4000 0x12000 0x12000 com.vmware.kext.vmx86 (0752.01.54) F20CC4A3-BFB5-365B-AEB8-84796FAA26F4 <7 5 4 3 1>
187 0 0xffffff7f85fe6000 0x6000 0x6000 com.vmware.kext.vmioplug.17.1.3 (17.1.3) 4E465B8F-BBF2-3877-BB4B-17398E62310C <53 5 4 3 1>

如果有起不来的,可以写成自启动脚本,在开机后自动把驱动先加载了

保存到/Library/LaunchDaemons,然后

 

winlicense/TMD脱壳Tips

1.高版本code段下硬件写断点,跑到后面等解密

特征 rep movs byte ptr es:[edi],byte ptr ds:[esi]

2.低版本以VM解VM

1. .text段下内存写入断点,shift+F9,取消内存断点.
2. bp GetProcessHeap+C,F9,取消断点.
3. .text段下F2断点,F9到oep或者oep的第一个call里面的位置.

https://www.52pojie.cn/thread-50936-1-1.html

3.ESP大法脱剩下的UPX

ida for mac 插件配置 tips

yara:

sudo pip install yara-python,不行下载安装

vim /usr/local/lib/python2.7/site-packages/yara/libyara_wrapper.py

修改308行左右

默认从系统目录找,系统Frameworks目录不可写,自然找不到so文件

继续阅读ida for mac 插件配置 tips

转:查询oracle比较慢的session和sql

–查询最慢的sql

继续阅读转:查询oracle比较慢的session和sql