吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7343|回复: 14
收起左侧

[原创] Windows逆向分析入门(五)——工具篇

  [复制链接]
KongKong20 发表于 2020-6-24 09:19
本帖最后由 KongKong20 于 2020-6-24 09:22 编辑

前言
  老话,工欲善其事,必先利其器。这篇聊聊逆向分析用到的工具。不聊工具细节,自行百度学习。重要的是理清:使用工具,是为了解决什么问题。

工具
  1、CE
    找偏移的方法中聊到,最直接就是在内存里面搜索。
    CE(CheatEngine又称CE修改器),就是用来搜索内存里面东西,得到内存地址。
   2、IDA
    逆向分析,我们拿到手的是已经编译好的软件,看不了代码。
    要是能把软件恢复成代码,分析起来就方便多了。
    IDA这个工具,就是用来把软件恢复成代码的。
    软件编译过程会去掉一些多余的信息。
    所以IDA没办法说完全恢复代码。
    但是用来分析还是很方便的。
    这就是所谓的静态分析。
   3、OD
    用IDA分析软件的时候,软件并没有运行起来,能分析的是软件的静态结构。
    如果要知道到软件运行的具体过程是什么样的, 就需要用动态调试工具,比如OD。
    OD里面看到的是汇编的代码,需要熟悉汇编语言和CPU的运行过程,原理篇有聊到。

经验
  工具这块建议重视,多花点时间,效率会快很多。
  CE用来定位数据,OD用来动态调试,IDA用来看代码,多灵活结合。

不放交流外链,就直接给参考资料吧
  CE
    官网:https://www.cheatengine.org/
    教程:https://www.cnblogs.com/LyShark/p/9110250.html
  OD
    官网:http://www.OllyDbg.org/
    教程:《使用OllyDbg从零开始Cracking全集》
  IDA
    官网:https://www.hex-rays.com/products/ida/、
    教程:《ida pro 权威指南》

理论和工具聊完,接下来,就是实战了。

免费评分

参与人数 3吾爱币 +3 热心值 +3 收起 理由
正己 + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
zzl888 + 1 + 1 谢谢@Thanks!
macolma + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wxuexi 发表于 2020-6-24 10:02
IDA一直都学不明白
冰封印记 发表于 2020-6-24 14:05
丢了的李小帅 发表于 2020-6-24 21:50
zzl888 发表于 2020-6-25 11:15
跟个帖子
J4son 发表于 2020-6-28 16:37
感觉分享!!
bhxm2009 发表于 2020-6-29 13:41
真要系统的学习一下啦
 楼主| KongKong20 发表于 2020-6-30 12:18
wxuexi 发表于 2020-6-24 10:02
IDA一直都学不明白

建议看看书,逻辑比较清晰
lifengzhi 发表于 2020-7-2 14:49
写出来打包上股市套现
yuzhe0476 发表于 2020-7-25 17:24
逆向第一次接触,用心的跟着楼主学习学习,楼主不易支持!!!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-25 13:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表