首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
外文翻译
发新帖
0
7
[翻译]Signatures for Library Functions in Executable Files
2007-3-31 23:54
9176
[翻译]Signatures for Library Functions in Executable Files
月中人
18
2007-3-31 23:54
9176
使用签名识别库函数确实非常有助于dcc工作。大大提高了输出文件的清晰度,输出尺寸得以减少,不用花时间去分析和反编译库例程。而且,原程序中出现的那些非通常的或者复杂困难的结构大都可能是其本身的一部分,而不是属于某些低级汇编库函数的。所以,在这些情况下可能要使用交互式反汇编器分析它们,以便高级用户在必要时介入分析。
绝大多数库函数得到识别,尽管不是所有的库函数,但对于dcc的目的来讲这就够了。它是个一般方法,适用于多种语言、编译器厂商和存储器模型,而且完全自动化。少数没有得到识别库函数需要用户交互帮助,这与dcc的完全自动化不可兼得。它能够从适当的库文件快速地生成签名文件,而且这也是完全自动的。签名文件在磁盘上的大小平均仅仅在50k左右。
有关dcc资料下载
http://www.itee.uq.edu.au/~cristina/dcc.html
本文主题内容见dcc源码的makedsig子目录
[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课
上传的附件:
SigforLib.rar
(185.95kb,169次下载)
收藏
・
0
点赞
・
7
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
5
)
坚持到底
雪 币:
538
活跃值:
(460)
能力值:
( LV9,RANK:290 )
在线值:
发帖
12
回帖
245
粉丝
2
关注
私信
坚持到底
7
2007-4-1 19:00
2
楼
0
支持!下来看看!!
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
184
回帖
3569
粉丝
21
关注
私信
笨笨雄
14
2007-4-1 20:02
3
楼
0
[QUOTE=;]...[/QUOTE]
这东西也未免太好了。。。好象是94年的博士论文?
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
184
回帖
3569
粉丝
21
关注
私信
笨笨雄
14
2007-4-1 22:13
4
楼
0
有一篇参考文献是中国的,强啊
月中人
雪 币:
342
活跃值:
(21)
能力值:
( LV12,RANK:730 )
在线值:
发帖
24
回帖
70
粉丝
1
关注
私信
月中人
18
2007-4-2 00:35
5
楼
0
我更喜欢IDA插件做。
这文好象是program-transformation.org找到的,不是那个PHD的三百多页。
soychino
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
169
粉丝
0
关注
私信
soychino
2007-4-28 10:22
6
楼
0
什么是dcc?
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
月中人
18
24
发帖
70
回帖
730
RANK
关注
私信
他的文章
[下载][逆向编译技术]完整译文CHM格式
211115
[翻译]逆向编译技术
22705
[翻译]Signatures for Library Functions in Executable Files
9177
新做的一个内存插件
5083
194字节的32位PE文件最小了吗?
6127
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
Phoenix
playar
冰川
cd37ycs
XCyber
crshen
disth
linjiefeng
pmma
xiaolong
DonQuixote
lyqasd
dphant
cato
4nil
天涯浪人
KernelKiller
lsuper
luckyxsky
sdtest
chsml
darkshow
Intelfan
kongkong
sunsjw
EricAzhe
龙行云
Rinrin
asd
tonyfu
cirouter
刀剑如梦
lclee
FirefoxXP
basketwill
colboy
rainlee
ljseven
tthjcr
niuhacker
wuxuchun
Crem
ppanger
youilove
lailaizz
coolfc
輔國崇祿
comealong
olidibag
ykiss
soychino
werzdas
wangdell
wisent
yuncai
PASCUALE
jamella
waitu
passerby
Nukou
sczhangmin
夜闻香
dtrex
suyu
netspirit
suntiger
rollestar
addmov
lovefasm
BIOHAZARDX
NsMegadeth
hegh
zhengjiong
Narcisuss
gaoguozhu
loudy
reversing
speccy
yunfeiyun
hungnguyen
compiler
SYDKZHHM
cooray
njyogi
quzhang
andyTsing
doking
liangdong
songman
freezhh
ohho
mickongen
UFO
leeone
oygx
janezhangk
zvast
CyberZeusX
看原图
返回
顶部