【CTF特训营】 Reverse篇 1. 概述

这篇博客介绍了逆向分析的主要方法,包括静态分析和动态分析,并详细讲解了X86汇编指令体系结构。重点讨论了逆向分析工具,如IDA的基本使用,调试器Olldbg的应用,以及Trace类工具如Qira的运行和功能。内容适合对逆向工程感兴趣的CTF训练者阅读。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.逆向分析的主要方法

1.静态分析法:不执行代码文件的情形下,对代码进行静态分析的一种方法,包括文件类型分析,静态反汇编,反编译。
2.动态分析法:使用调试器动态分析

2.汇编指令体系结构

1.X86:见王爽汇编指令-之前做过笔记
2.x64:这里暂时略过,主要先把x86弄明白

3.逆向分析工具

1.IDA

一些基本使用:
1)函数修正
1.
2)指令修正:
在IDA中,有些指令或者数据会识别错误,可以手动修正:

快捷键 作用
D 转化为数据
C 转化为代码

3)数据修正
在这里插入图片描述
4)注释信息与重命名
在这里插入图片描述

5)二进制程序patch

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值