逆向的一些必备知识

view->string:查看字符串。或者直接shift+F12,一键找出所有的字符串,右击setup,还能对窗口的属性进行设置

 

F5:将汇编代码反汇编成伪C代码,便于阅读

Tab:在伪代码和汇编语言或流程图中切换

空格 在汇编代码和流程图中切换

X xrefs也就是交叉引用,显示出调用该函数或者汇编代码的地址。

G:go的缩写,直接跳转到某个地址

A:将数据转化为字符串

N:改变变量的名称

R:ASCII码转字符

/:写注释

Ctrl+F:查询

Esc返回上一个页面

压缩壳:就是将可执行文件简单压缩,但是文件仍能正常运行,因为压缩后的文件里有解压缩代码,将文件恢复成加壳之前的样子之后,再正常运行;

upx的简单脱壳命令行代码:upx -d 文件名;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值