成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

逆向學習筆記一

安全 黑客攻防
逆向分析學習筆記旨在與小伙伴們分享小編們的學習心得,主要為一些短小但又精華的小技巧。

逆向分析學習筆記旨在與小伙伴們分享小編們的學習心得,主要為一些短小但又精華的小技巧,具體如下:

1、常見壓縮殼:UPX、ASPACK、NSPACK。

2、常見加密殼:Asprotect、Zprotect、Yoda、Telock、Svkp。

3、常見虛擬機保護殼:Vmprotect、Themida、WinLicense 。

4、常用動態調試工具:ollydbg、Immunitydbg、Windbg,其中ollydbg使用最多,逆向必備,Immunitydbg為Immunity公司對ollydbg之后的改進版,支持Python腳本,但是斷點不能保存,更適合漏洞利用領域,Windbg界面不甚友好,但是微軟自家的東西對windows系統支持很好,調試內核驅動程序必備,三者都支持自定義腳本編寫。

5、常用靜態分析工具:Win32Dasm、Ida pro,Win32Dasm已經停止更新了,Ida功能更強更常用,結合hex插件反編譯出C程序代碼的效果極佳哦。

6、Peid是目前最常用的查殼類型的工具,內置有外殼特征庫及識別算法,也可以自己下載特征庫自制查殼工具。

7、DeDe是逆向分析Delphi及Brond C++程序的利器,可以看到窗體及其它資源的信息,還可以查看對應按鈕等的處理程序,便于快速定位分析。

8、機器碼:用二進制代碼表示的計算機能直接識別和執行的一種機器指令的集合,一般反匯編出的結果為16進制顯示,如空指令nop的機器碼為90(16進制);

9、斷點:調試器的功能之一,可以讓程序中斷在需要的地方,常用的斷點包括:INT3斷點(也稱軟斷點)、硬件斷點(利用CPU的調試寄存器設置)、內存斷點(利用操作系統的缺頁異常處理機制)、消息斷點、條件斷點等。

10、硬件斷點利用CPU的調試寄存器,最多只能設置4個,在軟斷點被檢測的多時下硬件斷點和內存斷點也是極好的。

11、調試器的單步跟蹤是結合的調試器軟斷點機制,在調試器中實現的逐指令或逐過程執行程序。

12、父進程:指已創建一個或多個子進程的進程,調試器如Ollydbg一般使用打開或附加的方式調試程序,調試器就作為調試程序的父進程,一般正常的應用程序是由explorer.exe創建的,父進程就是explorer.exe等,可以利用這個特點做反調試。

13、堆棧平衡定律:手工脫殼時利用外殼程序首先需要保存原程序的入口信息(寄存器、堆棧使用情況等),通過標記剛加載時入口點的堆棧位置,等外殼程序恢復原程序的ESP寄存器值的時候,一般就到了OEP位置附近。

14、內存訪問斷點:根據操作系統的內存管理機制,經常未使用的內存頁不會放置在緩存中,當程序需要訪問到該頁內存時就會觸發缺頁異常,就會交給調試器處理,而外殼程序完成原程序各個區段的解壓操作之后會跳轉到原程序開始執行,在使用Ollydbg調試器手工脫殼時,可以手工設置內存訪問斷點,當程序解壓完某個區段之后會自動中斷在缺頁異常處,再進行單步跟蹤就能到達OEP處。

15、shellcode:一段完成特定功能的代碼,一般用于獲取主機權限,常見的有新建用戶、彈出消息框(測試用)、綁定端口等,與溢出漏洞聯系緊密,經常在利用漏洞獲取程序控制權之后執行得到被攻擊主機的部分權限。

16、網頁掛馬一般利用瀏覽器或其插件在解析特定網頁過程中的漏洞控制瀏覽器程序流程執行shellcode(一般為反彈連接或是下載并執行惡意程序的功能),用戶在使用瀏覽器訪問不明鏈接時就可能成為被控制的“肉雞”,現在國內主機WindowsXp+IE8的仍然占很大分量,很危險(⊙o⊙)哦,Windows7下則安全的多。

17、軟件加殼過程一般是將原程序的代碼數據等壓縮或加密處理,在程序中新建一個區段存放外殼代碼,并修改程序入口使外殼部分代碼先于原程序開始執行,在完成原程序數據的解壓縮或解密之后再跳轉到原程序的代碼執行。

18、內存偏移地址:也叫VA,在保護模式下程序被加載到內存后,操作系統為其分配了自己獨立的4GB虛擬內存空間,在這個空間定位的地址就稱為虛擬內存地址,范圍為0×00000000~0xffffffff,相對于0×00000000的偏移稱為內存偏移地址。

19、區段:也可以稱為“節”、“區塊”,用于存放可執行程序不同類型數據的地方,如代碼段、數據段、資源段等,將程序的數據放置在不同的區段可以設置不同的權限便于管理,實際存放的數據類型或區段名稱可以根據根據需要靈活設置。

責任編輯:藍雨淚 來源: 網絡安全攻防實驗室
相關推薦

2014-03-02 15:46:30

2016-11-01 15:32:43

深度學習

2015-07-15 15:02:18

LTE

2011-09-07 11:15:25

2023-11-03 13:07:00

AI模型

2011-04-19 14:02:09

SSAS

2021-12-13 19:59:33

縱向學習安全意識培訓

2011-12-05 10:44:38

inodeLinux文件系統

2022-02-16 15:32:58

FlexUI框架容器組件

2025-05-09 08:11:07

AICursor編程

2011-03-08 10:27:25

MongoDB介紹安裝

2009-07-14 16:08:41

WebWork學習

2011-03-17 16:43:49

2024-09-02 12:41:08

哈佛反向學習AI

2010-08-05 15:46:13

Flex行為Flex效果

2021-04-02 06:18:27

Docker鏡像

2022-02-09 10:32:19

jsrpcjsrpc工具網絡爬蟲

2009-08-28 10:48:00

linux操作系統linux學習掃瞄

2009-09-08 17:57:54

LINQ to Dat

2009-09-08 18:14:12

CCNA學習筆記
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品福利一区二区三区 | 欧美精品在线一区二区三区 | 欧美日韩亚洲一区 | 久久高清| 91精品久久久久久久久 | 草比网站 | 国内精品久久久久 | 91pron在线| 在线免费观看亚洲 | 在线免费观看毛片 | 国产成人精品一区二区 | 国产伦精品一区二区三区照片91 | 一级做a爰片久久毛片免费看 | 成人av高清| 日韩精品一区二区三区免费视频 | 亚洲国产电影 | 久草www | 亚洲精品久久 | www日本高清| 中文字幕在线视频观看 | 亚洲欧美日韩在线一区二区 | 超碰国产在线 | 2022精品国偷自产免费观看 | 国产精品高潮呻吟久久aⅴ码 | 欧美精品日韩 | 成人福利电影 | 国产精品视频久久久久 | 欧美一级片在线 | 国产乱码精品一区二区三区中文 | av黄色在线| 国产极品91 | 国产精品久久久久久久久久久久久 | 中国一级大毛片 | 国产电影一区二区在线观看 | 最近免费日本视频在线 | 免费一区二区三区 | 精品91av| 日韩精品一区二区三区第95 | 91传媒在线播放 | 91在线精品一区二区 | 亚洲人成在线观看 |