首页
社区
课程
招聘
[分享]逆向分析实战
2021-9-15 14:18 13163

[分享]逆向分析实战

2021-9-15 14:18
13163

目录
第1章 数据的存储及表示形式
1.1 进制及进制的转换
1.1.1 现实生活中的进制与计算机的二进制
1.1.2 进制的定义
1.1.3 进制的转换
1.2 数据宽度、字节序和ASCII码
1.2.1 数据的宽度
1.2.2 数值的表示范围
1.2.3 字节序
1.2.4 ASCII码
1.3 在OD中查看数据
1.4 编程判断主机字符序
1.4.1 字节序相关函数
1.4.2 编程判断主机字节序
1.5 总结
第2章 汇编语言入门
2.1 x86汇编语言介绍
2.1.1 寄存器
2.1.2 在OD中认识寄存器
2.2 常用汇编指令集
2.2.1 指令介绍
2.2.2 常用指令介绍
2.3 寻址方式
2.4 总结
第3章 熟悉调试工具OllyDbg
3.1 认识OD调试环境
3.1.1 启动调试
3.1.2 熟悉OD窗口
3.2 OD中的断点及跟踪功能
3.2.1 OD中设置断点的方法
3.2.2 OD中跟踪代码的介绍
3.3 OD中的查找功能和编辑功能
3.3.1 OD的搜索功能
3.3.2 OD修改的编辑功能
3.4 OD中的插件功能
3.4.1 OD常用插件介绍
3.4.2 OD插件脚本编写
3.4.3 OD插件的开发
3.5 总结
第4章 PE工具详解
4.1 常用PE工具介绍
4.1.1 PE工具
4.1.2 Stud_PE介绍
4.1.3 PEID介绍
4.1.4 LordPE介绍
4.2 PE文件格式详解
4.2.1 PE文件结构全貌介绍
4.2.2 详解PE文件结构
4.2.3 PE结构的三种地址
4.3 数据目录相关结构详解
4.3.1 导入表
4.3.2 导出表
4.3.3 重定位表
4.4 总结
第5章 PE文件格式实例
5.1 手写PE文件
5.1.1 手写PE文件的准备工作
5.1.2 用十六进制字节完成PE文件
5.2 手工对PE文件进行减肥
5.2.1 修改压缩节区
5.2.2 节表合并
5.2.3 结构重叠
5.2.4 小结
5.3 PE结构相关工具
5.3.1 增加节区
5.3.2 资源编辑
5.4 加壳与脱壳工具的使用
5.4.1 什么是壳
5.4.2 简单壳的原理
5.4.3 加壳工具与脱壳工具的使用
5.5 PE32+简介
5.5.1 文件头
5.5.2 可选头
5.6 总结
第6章 十六进制编辑器与反编译工具
6.1 C32Asm
6.1.1 文件的打开方式
6.1.2 反汇编模式
6.1.3 十六进制模式
6.2 WinHex
6.2.1 内存搜索功能
6.2.2 使用模板解析数据
6.2.3 完成一个简单的模板
6.3 其他十六进制编辑器
6.3.1 UltraEdit简介
6.3.2 010Editor简介
6.4 反编译工具介绍
6.4.1 DeDe反编译工具
6.4.2 VB反编译工具
6.4.3 .NET反编译工具
6.4.4 Java反编译工具
6.5 总结
第7章 IDA与逆向
7.1 IDA工具介绍
7.1.1 IDA的启动与关闭
7.1.2 IDA常用界面介绍
7.1.3 IDA的脚本功能
7.2 C语言代码逆向基础
7.2.1 函数的识别
7.2.2 if…else…结构分析
7.2.3 switch结构分析
7.2.4 循环结构分析
7.3 总结
第8章 逆向工具原理实现
8.1 PE工具的开发
8.1.1 GetProcAddress函数的使用
8.1.2 GetProcAddress函数的实现
8.2 调试工具的开发
8.2.1 常见的三种断点
8.2.2 调试API函数及相关结构体介绍
8.2.3 打造一个密码显示器
8.3 总结
参考文献

 

链接:https://www.aliyundrive.com/s/PeJSt1KzWJL


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞2
打赏
分享
最新回复 (5)
雪    币: 30
活跃值: (3385)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
肇事孤儿 2021-9-15 21:05
2
0
好东西,谢谢分享!!!希望楼主分享更多更优质的资料.
雪    币: 2327
活跃值: (2561)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
院士 2021-9-19 09:56
3
0
感谢分享。
雪    币:
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_ecvdjapp 2021-9-20 04:14
4
0
我已经购买了纸质书。
雪    币: 945
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Mr.WJ 2021-11-20 19:25
5
0
谢谢分享。
雪    币: 1857
活跃值: (1643)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
HLuKT 1 2021-11-26 19:00
6
0
您好,我想问一下第一章的2.直接转换比较法,文字写的是“如果原值转换后的结果与原值相同,就说明该主机是大尾方式存储,反之则是小尾方式。”,但是代码部分为“        
if ( dwSmallNum == htonl(dwSmallNum))
       {
               printf( "Small sequence. \r \n" );
       }”
这里的htonl不是小端转为大端吗?
游客
登录 | 注册 方可回帖
返回