动态调试的了解
学习收获
学会了下断点和一些基础的判断:
重点关注调用了比较函数的地方,调用函数的入口处
学会动调看窗口的基础操作
F7:步入
F8:步过
F9:运行/开始调试
中间部分:汇编/反汇编窗口
右上角:寄存器地址,内容,标识符
中下部:hex值与ASCII码
右下部:栈
Alt+Ctrl+B:查看断点
通过查找特定字符来定位和查看函数调用
通过这些,可以初步进行简单的动态调试来解决逆向题目,但这些只是一些最基本的使用。
千里之行始于足下
练习
2025云曦开学考逆向题目——厄里芬的秘密(reverse)
虽然这题不能简单用动调解出,但是可以利用这道题学到基本使用方法
下面列举的是在输入值后在动调过程中通过观察寄存器窗口的变化来观察调用和字节储存
一般的逆向练习题也可以通过动态调试来简化过程,绕过解密过程