為了驗(yàn)證testada的分析,用od對readfile和setfilepointerex函數(shù)下斷,當(dāng)然這兩個函數(shù)調(diào)用很頻繁,所以需要過濾句柄,以msg2.0.db的句柄為條件,下條件斷點(diǎn),然后執(zhí)行查看聊天窗口的聊天記錄的動作linux常用命令,于是兩個函數(shù)會相繼被斷下,再配合查看msg2.0.db文件二進(jìn)制內(nèi)容,可以確定info.dat、index.dat和content.dat文件的內(nèi)容及格式(分析二進(jìn)制文件),當(dāng)然還需要對qq的解密函數(shù)下斷,以確定密鑰的值,這個過程不難,可以對readfile讀到的內(nèi)容下硬件斷點(diǎn),會發(fā)現(xiàn)解密函數(shù)。字節(jié)數(shù): wc -c/-l/-w * 查看文件的內(nèi)容: od -x/-c/.... 我認(rèn)為od最有用的就是文件的字節(jié)流了: od -t x1 filename查看文件的 ascii 碼形式: od -t c filename * 查找命令所在文件的位置: which od 輸出: /usr/bin/od查看該文件由哪個包提供: dpkg -s /usr/bin/od 輸出: coreutils: /usr/bin/od再查看coreutils包的全部內(nèi)容就知道了linux的核心命令: dpkg -l coreutils然后 info coreutils 哈哈。api-ms-win-downlevel-user32-l1-1-0.dll文件在win7旗艦版中可能出現(xiàn)丟失現(xiàn)象,從而導(dǎo)致用戶在使用win7系統(tǒng)的時候出現(xiàn)系統(tǒng)無法正常打開為此需要下載此dll文件通過正確的步驟才能夠?qū)崿F(xiàn)系統(tǒng)安裝效果linux常用命令,綠色資源網(wǎng)提供下[ 查看詳細(xì) ]。
格式:cat -AbEnTv 文件名
從文件第一行開始直到末尾將文件全部打印到屏幕。
-A:將文件中的特殊字符顯示出來
-b:對非空白行顯示行號
-E:顯示行末尾結(jié)束符號
-n:顯示所有行的行號,包括空白行
-T:將【Tab鍵】空白符用^I顯示出來
-v:將一些看不見的其他特殊符號顯示出來
格式:tac -AbEnTv 文件名
從文件的最后一行到第一行的順序?qū)⑽募看蛴〉狡聊。命令的選項(xiàng)和cat命令一樣。
格式:nl -bnw 文件名
該命令主要用于為文件添加行號并打印到屏幕上。
-b:
-b a:文件中的空行添加行號
-b t:文件中的空行不添加行號
-n:
-n ln:行號在行的左側(cè)
-n rn:行號在行號欄的右側(cè),不添加‘0’
-n rz:行號在行號欄的右側(cè),且添加‘0’。例如0001、0002等形式
-w:
-w [數(shù)字]:設(shè)置行號的有效位數(shù),包含填充的‘0’
按照【翻頁】的方式查看文件并支持以下操作: