首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
1
[原创]IDA权威笔记-第二章节 逆向与反汇编工具
发表于: 2020-4-28 16:39
4093
[原创]IDA权威笔记-第二章节 逆向与反汇编工具
福州-dyh
2020-4-28 16:39
4093
导航
介绍一些其他反汇编工具,这一章会很简略
确定文件类型,识别常见字符串,搜索某些文件类型特有数值标签(幻数),,MS_DOS在可执行文件头标签是MZ,Java和.class的幻术为十六进制数0xcafebabe
能够识别大量文件,由幻术文件(magic file)文件提供规则,文件位置/usr/share/file/magic /usr/share/misc/magic和/etc/magic
Cygwin,提供linux风格命令shell和相关程序,包括编译器gcc/gc++,许多Linux程序可以基于Cygwin的环境运行起来。
file能够识别不同ELF二进制文件,还提供有关二进制文件如何连接是否去符号信息
编译中会留下符号,去符号文件未必会更小,但是功能依然不变。
如果碰巧包含了其他某种文件格式的标记,会使file误判
逆向中不要完全相信任何工具所提供的结果,除非得到其他几款工具和手动分析的确认。
分析windows中正在运行的可执行文件工具
进程内存映像转储, 确定哪个编译器构建的。提供分析磁盘文件,查看PE文件头字段,修改文件头。
二进制模糊,21章模糊工具与技术会讲到(填坑)
识别PE二进制文件使用的编译器,确定模糊。与PETools类似
需要更高级的工具提取详尽的信息
检查中间目标文件(.o后缀),默认输出结果是在这个文件中声明的任何函数和全局变量的名称。
U 未定义符号
T 文本部分定义的符号,通常为函数
t 文本部分定义的局部符号,在C中等同于一个静态函数
D 已初始化的数据值
C 为初始化的数据值
参考nm手册
区分连接了哪些动态静态库。12章补
Linux和BSD也提供ldd,其他平台的工具(OSX)otool(linux)
visual studio dumpbin/dependents
节头部
专用节头部
调试信息
符号信息
功能多样
OSX下类似objdump
显示大量与windowsPE文件有关信息
针对c++重载函数的反汇编
strings(IDA貌似也有)
仅仅扫描可加载的、经初始化的部分,使用-a可以强制扫描整个文件
不会指出字符串位置,加-t可以显示偏移量信息
使用了其他字符集使用-e可搜索更广泛。
很多工具都可以生成死代码清单的反汇编代码,无法处理任意形式的二进制数据块
从用户指定的偏移量开始反汇编过程的工具
ndisasm和diStorm
流式反汇编
介绍一些其他反汇编工具,这一章会很简略
确定文件类型,识别常见字符串,搜索某些文件类型特有数值标签(幻数),,MS_DOS在可执行文件头标签是MZ,Java和.class的幻术为十六进制数0xcafebabe
能够识别大量文件,由幻术文件(magic file)文件提供规则,文件位置/usr/share/file/magic /usr/share/misc/magic和/etc/magic
Cygwin,提供linux风格命令shell和相关程序,包括编译器gcc/gc++,许多Linux程序可以基于Cygwin的环境运行起来。
file能够识别不同ELF二进制文件,还提供有关二进制文件如何连接是否去符号信息
编译中会留下符号,去符号文件未必会更小,但是功能依然不变。
如果碰巧包含了其他某种文件格式的标记,会使file误判
逆向中不要完全相信任何工具所提供的结果,除非得到其他几款工具和手动分析的确认。
分析windows中正在运行的可执行文件工具
进程内存映像转储, 确定哪个编译器构建的。提供分析磁盘文件,查看PE文件头字段,修改文件头。
二进制模糊,21章模糊工具与技术会讲到(填坑)
识别PE二进制文件使用的编译器,确定模糊。与PETools类似
登录后可查看完整内容
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于
2020-4-29 22:51 被福州-dyh编辑 ,原因:
#调试逆向
收藏
・
1
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2023-1-16 05:22
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
nevinhappy
雪 币:
5150
活跃值:
(9667)
能力值:
( LV9,RANK:181 )
在线值:
发帖
29
回帖
488
粉丝
39
关注
私信
nevinhappy
2
2
楼
灌水?
2020-4-28 19:49
0
闲人_
雪 币:
1067
活跃值:
(627)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
31
粉丝
1
关注
私信
闲人_
3
楼
????
2020-4-28 20:52
0
拍拖
雪 币:
1790
活跃值:
(3786)
能力值:
( LV6,RANK:90 )
在线值:
发帖
22
回帖
262
粉丝
9
关注
私信
拍拖
2
4
楼
估计在做学习笔记
2020-4-29 09:12
0
Lixinist
雪 币:
9934
活跃值:
(2554)
能力值:
( LV6,RANK:87 )
在线值:
发帖
13
回帖
350
粉丝
18
关注
私信
Lixinist
1
5
楼
这本书在我看来写东西也是遮遮掩掩,可能还是为了卖服务
2020-4-29 14:56
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
福州-dyh
6
发帖
9
回帖
10
RANK
关注
私信
他的文章
[原创]IDA权威笔记-第五章节 IDA数据显示窗口
3470
[原创]IDA权威笔记-第四章节 IDA 入门
4086
[原创]IDA权威笔记-第三章节 IDA Pro介绍
3433
[原创]IDA权威笔记-第二章节 逆向与反汇编工具
4094
[原创]IDA权威笔记-第一章节 IDA简介
4087
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部