摘要:
IDA Pro使用技巧及大杂烩 IDA Pro基本简介 IDA加载完程序后,3个立即可见的窗口分别为IDA-View,Named,和消息输出窗口(output Window)。 IDA图形视图会有执行流,Yes箭头默认为绿色,No箭头默认为红色,蓝色表示默认下一个执行块。 在寄存器窗口中显示着每个寄 阅读全文
posted @ 2018-04-25 23:02
lsgxeva
阅读(5372)
评论(0)
推荐(1)
摘要:
ida动态调试笔记 目标文件:阿里安全挑战赛的第二题 点击打开链接 使用环境:ida6.8点击打开链接,adt bundle点击打开链接 首先打开avd安卓模拟器,界面如下: 在dos下运行adb命令,查看当前连接的设备: [plain] view plain copy adb devices [p 阅读全文
posted @ 2018-04-25 22:51
lsgxeva
阅读(8760)
评论(0)
推荐(0)
摘要:
IDA 操作记录 1、加载文件 windows 下,用ida加载文件后,会在该文件同目录下生成几个文件,含义如下: .id0 : 二叉树数据库 .id1: 文件包含描述每个程序字节的标记 .nam: 包含 IDA NAME 窗口的数据库 .til: 本地数据库有关信息 2、保存 don't pack 阅读全文
posted @ 2018-04-25 22:43
lsgxeva
阅读(5205)
评论(0)
推荐(0)
摘要:
Win7 VS2015 NASM汇编语言环境配置 来源 http://www.cnblogs.com/kileyi/p/7387803.html 参考了以下两个博客文章 http://blog.csdn.net/x356982611/article/details/51260841 http://w 阅读全文
posted @ 2018-04-25 22:32
lsgxeva
阅读(1005)
评论(0)
推荐(0)
摘要:
逆向中静态分析工具——IDA初学者笔记之字符串分析 程序中往往包含很多字符串资源,这些资源存在于PE文件的rdata段,使用IDA反编译后,可以查找到这些字符串, 逆向破解程序通常需要一个突破点,而这个突破点,往往就是一个Messagebox,因为这个Messagebox可以很直观的 让我们知道当前 阅读全文
posted @ 2018-04-25 22:26
lsgxeva
阅读(16845)
评论(0)
推荐(0)
摘要:
静态分析:IDA逆向代码段说明 text、idata、rdata、data 通常IDA对一个PE文件逆向出来的代码中, 存在四个最基本的段text、idata、rdata、data, 四个段为PE文件的结构中对应的段。 一、text段: 该段位程序代码段,在该段一开始就可以看到: .text:004 阅读全文
posted @ 2018-04-25 22:25
lsgxeva
阅读(11339)
评论(0)
推荐(1)
摘要:
IDA初学者笔记 https://cloud.tencent.com/developer/article/1812019 滴水逆向初级-汇编(一)-腾讯云开发者社区-腾讯云 (tencent.com) 滴水逆向初级-C语言(二)-腾讯云开发者社区-腾讯云 (tencent.com) 滴水逆向初级-C 阅读全文
posted @ 2018-04-25 22:24
lsgxeva
阅读(9270)
评论(0)
推荐(1)
摘要:
程序破解基本知识 程式如何保护: 最通常是用你的name当作key, 经过复杂演算法, 算出注册码。但也有一些并不是用你的name当作key算注册码的,而是name与注册码无关,注册码是固定,name是随便输入就可以了。对于前者,较容易可算出注册码,而后者要算注册码就不是一件容易的事了。关于两者的具 阅读全文
posted @ 2018-04-25 22:23
lsgxeva
阅读(1526)
评论(0)
推荐(1)