首页
社区
课程
招聘
未解决 [求助]求大牛逆向经验
发表于: 2019-8-9 09:54 6780

未解决 [求助]求大牛逆向经验

2019-8-9 09:54
6780
大家都是怎么逆向的,我在逆向一个函数的时候,有时候函数内嵌套很多函数,然后函数又嵌套很多函数,有些函数还及其复杂,我感觉陷入了泥潭,一个函数差不多弄明白意思了,继续下一个,然后一堆的汇编,心力憔悴,看论坛很大大牛的帖子,他们简直就是轻松愉快的就把一个很复杂的功能剖析出来了,这中间有啥门道能不能说说.

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 288
活跃值: (84)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
画堆栈图...实力差的时候都是这样...提升后可以直观记录一些关键点,CALL之间的关系
2019-8-9 10:20
0
雪    币: 733
活跃值: (9655)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
3
如果是IDA 可以看看图. 最好看一下上下文关系. 有符号的话更好.大概能明白. 有时候就要择优逆向了. 不一定全部逆向出来.不过没符号的话很容易走坑.能动态调试的话就动态调试这个函数.单步走.看看堆栈.上下文关系改变了什么.有没有改变你想要的值. 改变了你可能就要看看了.
2019-8-9 10:34
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
通过意境去观看,搞逆向要多打打肾上腺。
2019-8-9 10:35
0
雪    币: 381
活跃值: (165)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
遇见未知函数步过,注意观察参数以及返回值
定位关键函数就好说了
2019-8-9 11:37
0
雪    币: 34707
活跃值: (7145)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
Hit Trace
Run Trace
辅助对比插件
2019-8-12 07:35
0
雪    币: 1078
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
思维导图
2019-8-19 19:58
0
雪    币: 256
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不懂
2019-8-19 21:10
0
雪    币: 1416
活跃值: (4398)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
ida看符号名没有就用动态调试ce工具,nop掉call,有时候得恢复堆栈
2023-3-26 14:31
0
游客
登录 | 注册 方可回帖
返回
//