第一课 初步认识Ollydbg及常用工具功能及各项汇编指令

本文介绍了常用的汇编指令如JE、JNE、CALL、RETN等,并列举了多个脱壳工具及其功能,包括exeinfoPE、DiE64、PEID等,为逆向工程提供参考。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

JMP 无限跳
指令JEJZ等价,它们是根据标志位ZF进行转移的指令
指令JNEJNZ等价,它们是根据标志位ZF进行转移的指令
CALL调用某一段指令时用到
RETN 返回指令,是结束段时使用
CMP 比较指令,用于条件判断时使用
MOV 传送,根据后面指令部分取决于传递当前数或者当前地址的值
PUSH 压入一个数据到堆栈
Pop 弹出堆栈的数据
NOP 空指令,让指令不起作用
 
如果学习算法的话,还需要熟悉一些算法指令
列入
SUB 减法
ADD 加法
DIV 除法
MUL 乘法

exeinfoPE 国外出的一个查壳工具,功能比较多
DiE64 可以查一个程序的编写语言
PEID 一个很强查壳工具,签名库可以自己拓展
CHimpREC 输入表修复工具
ImportREC 输入表修复工具,支持插件
 
LordPE 相当强大的一个PE工具,脱壳时转存,在日常脱壳中运用较为广泛
PETools 同上,只是略微差于上面的LordPE
 
WinHex 一个文本编辑器,对中文支持不是太好


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小蚂蚁_CrkRes

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值