首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
茶余饭后
发新帖
0
0
[求助]Ollydbg加载exe文件的关联?
发表于: 2019-4-27 10:02
2070
[求助]Ollydbg加载exe文件的关联?
永恒IosyA
2019-4-27 10:02
2070
如何确定入口( PE .为什么能确认PE的人口,根据是什么?),那里应该跳,为什么不能跳,关键点是怎么判断的.等等.
难道就只有(1.凭感觉.2.看地址类型.)来确定?
另外Ollydbg加载exe文件初始位置是哪里,等等系列的问题.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
gaoan
雪 币:
3797
活跃值:
(769)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
56
粉丝
0
关注
私信
gaoan
2
楼
我也是菜鸟 不过这些完全可以通过学习PE文件来获得答案,
不要理所当然的问这些基础问题,
2019-4-27 10:59
0
永恒IosyA
雪 币:
217
能力值:
( LV1,RANK:0 )
在线值:
发帖
2
回帖
6
粉丝
0
关注
私信
永恒IosyA
3
楼
感谢兄弟的回复,
原来这是基础问题!
但我还是得问呀!
万一有大佬在茶余饭后闲暇时,兴致起好心心指点一下.
有所得方向.
你的一小步,我的一大步.
2019-4-27 11:12
0
bambooqj
雪 币:
783
活跃值:
(1121)
能力值:
( LV5,RANK:78 )
在线值:
发帖
34
回帖
365
粉丝
39
关注
私信
bambooqj
4
楼
天下逆向一大猜.猜多了就会了.
2019-4-27 14:16
1
Orangemao
雪 币:
18
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
Orangemao
5
楼
本人纯新手,借楼问下各位大神,用fuzz输入字符的时候部分输入的字符时中间被插入了C2、C3;C0开始到FF被替换成了80到BF,这是系统原因吗?本人用的环境是win764位的操作系统,fuzz的软件是SLMail5.5。
2019-4-29 09:44
0
Orangemao
雪 币:
18
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
Orangemao
6
楼
刚发现不是系统原因,抓包抓到的就是这样的。
2019-4-29 15:29
0
UzJu
雪 币:
452
活跃值:
(6128)
能力值:
( LV12,RANK:580 )
在线值:
发帖
57
回帖
405
粉丝
116
关注
私信
UzJu
8
7
楼
PE文件学习笔记(一):DOS头与PE头解析:https://blog.csdn.net/Apollon_krj/article/details/77069342
PE文件结构部分解析以及输入的定位:https://www.cnblogs.com/shadow-lei/p/3554670.html
PE文件结构深入详解:https://www.cnblogs.com/milantgh/p/3953713.html
关于是否跳与不跳 看 简单点说,看运算结果 标志位 所有的对操作数进行算术和逻辑运算的指令,都会根据运算结果修改标志位 ZF标志位 结果为0,则ZF=1 结果非0,则ZF=0.
建议看x86汇编
关键点的话 :) 就好比 jnz error 你F2断点 运行程序 点击登陆 这里判断用户输入的密码是否正确 如果是就进入功能窗口 如果不是就弹出错误 那这里就是个关键点
剩下的 多百度 www.baidu.com 学会如何百度找到自己想要的东西 也是一种能力:) 百度找不到上谷歌
you jmp l jmp
最后于
2019-4-29 16:06 被UzJu编辑 ,原因:
2019-4-29 16:06
0
UzJu
雪 币:
452
活跃值:
(6128)
能力值:
( LV12,RANK:580 )
在线值:
发帖
57
回帖
405
粉丝
116
关注
私信
UzJu
8
8
楼
x86汇编 看PDF PE看PDF 什么都看PDF就完事了 当然 能力支持建议买正版书籍
2019-4-29 16:07
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
永恒IosyA
2
发帖
6
回帖
0
RANK
关注
私信
他的文章
[分享]关于OllyDbg教程链接失效不完全,特补充~~~
3130
[求助]Ollydbg加载exe文件的关联?
2071
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部