逆向工具基础学习(一)

本文介绍了逆向工程的基础知识,包括通过PEID软件检查加壳情况,使用ollydbg进行动态调试去壳的过程。讲解了如何识别加壳后的程序,设置硬件断点,逐步调试至程序入口,以及在遇到乱码时如何处理。此外,还提到了sfx脱壳的方法,强调了耐心和逐步理解的重要性,旨在为初学者提供学习思路。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

简单脱壳原理-ESP(借鉴学习吧)
在这里,给大家分享一下关于一些基础知识的运用。
有些时候,忍不住在想很多东西,明明是一些很基础的东西,却要藏起来收费学习,在进去之后发现根本没有什么很大的价值。其实就是一些基础,让大家入个门,也不是什么高深的东西,所以,在这里给大家分享一下,虽然借鉴了很多东西,但也有自己的感悟和想法,希望对想入门学习的有所帮助。
下面是一些过程介绍:

1.通过PEID软件查询有没有加壳。
在这里插入图片描述
这里说一下,如果说没有加壳,在工具字段显示的就是具体使用语言,这里是ASPack 2.12加了壳。

2.通过ollydbg去壳以及过程

点击单步执行,观察寄存器变化
在这里插入图片描述
在这里插入图片描述
在这时,寄存器已经发生变化,通过对寄存器的数据跟随,我们可以发现一些信息。
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值