随笔分类 -  逆向

摘要:这个程序的源代码为调用一个加法函数,打印main用来定位主函数入口,目的是分析一个函数在调用的过程中汇编中的代码是怎么样的 打开反汇编,寻找到主函数; call 调用一个函数的过程是:push eip 先保存当前的eip指令指针,然后jum到函数的地址 下面这里是按F7进入到函数里面 一个函数的调用 阅读全文
posted @ 2021-04-11 13:22 包子TT 阅读(171) 评论(0) 推荐(0)
摘要:exe源码: #include <stdio.h> int main() { printf("test_ok!"); return 0; } 1.点击文件打开需要逆向的exe文件 2.寻址到main入口:ctrl+G 输入main跟随定位到main入口 3.这里的意思是把一个字符串的地址中的字符串p 阅读全文
posted @ 2021-04-04 23:54 包子TT 阅读(265) 评论(0) 推荐(0)
摘要:基本结构图: ms-dos头 (注:最左边是文件头的偏移量。) IMAGE_DOS_HEADER STRUCT { +0h WORD e_magic // Magic DOS signature MZ(4Dh 5Ah) DOS可执行文件标记 +2h WORD e_cblp // Bytes on l 阅读全文
posted @ 2021-04-04 13:48 包子TT 阅读(95) 评论(0) 推荐(0)
摘要:PE基本结构 直接上代码解析pe头 #include <stdio.h>#include <Windows.h>//Dos 头int main(){ FILE *pFile = NULL; char * buffer; int nFileLength = 0; pFile = fopen("E:\\ 阅读全文
posted @ 2021-03-21 18:19 包子TT 阅读(153) 评论(0) 推荐(0)