登录
首页 » Others » C++反汇编和逆向分析技术揭秘资料合集.rar

C++反汇编和逆向分析技术揭秘资料合集.rar

于 2021-11-24 发布
0 111
下载积分: 1 下载次数: 1

代码说明:

第一部分 准备工作 1 第1章 熟悉工作环境和相关工具 2 1.1调试工具Microsoft Visual C++ 6和OllyDBG 2 1.2反汇编静态分析工具IDA 5 1.3反汇编引擎的工作原理 9 1.4小结 16 第二部分 C++反汇编揭秘 17 第2章 基本数据类型的表现形式 18 2.1 整数类型 18 2.1.1 无符号整数 18 2.1.2 有符号整数 18 2.2 浮点数类型 19 2.2.1 浮点数的编码方式 20 2.2.2 浮点基本指令介绍 22 2.3 字符和字符串 26 2.3.1 字符的编码 26 2.3.2 字符串的存储方式 27 2.4 布尔类型 28 2.5 地址、指针和引用 28 2.5.1 指针和地址的区别 29 2.5.2 各类型指针的工作方式 29 2.5.3 引用 34 2.6 常量 35 2.6.1 常量的定义 36 2.6.2 #define和const的区别 36 2.7 小结 38 第3章 认识启动函数,找到用户入口 39 3.1程序的真正入口 39 3.2了解VC++6.0的启动函数 39 3.3 main函数的识别 44 3.4 小结 46 第4章 观察各种表达式的求值过程 47 4.1算术运算和赋值 47 4.1.1各种算术运算的工作形式 47 4.1.2算术结果溢出 85 4.1.3再论自增和自减 86 4.2关系运算和逻辑运算 88 4.2.1关系运算和条件跳转的对应 88 4.2.2表达式短路 89 4.2.3条件表达式 92 4.3位运算 96 4.4编译器使用的优化技巧 99 4.4.1流水线优化规则 102 4.4.2分支优化规则 105 4.4.3 cache优化规则 106 4.5一次算法逆向之旅 106 4.6 本章小结 116 第5章 流程控制语句的识别 117 5.1 if语句 117 5.2 if…else…语句 119 5.3 用if构成的多分支流程 123 5.4 switch的真相 128 5.5 难以构成跳转表的switch 139 5.6 降低判定树的高度 144 5.7 do/while/for的比较 149 5.8 编译器对循环结构的优化 156 5.9 本章小结 161 第6章 函数的工作原理 162 6.1栈帧的形成和关闭 162 6.2各种调用方式的考察 165 6.3使用ebp或esp寻址 170 6.4函数的参数 174 6.5函数的返回值 177 6.6 回顾 181 6.7 本章小结 182 第7章 变量在内存中的位置和访问方式 183 ………… 篇幅有限,部分内容省略………… 12.3 虚基类 339 12.4 菱形继承 341 12.5本章小结 349 第13章 异常处理 351 13.1异常处理的相关知识 351 13.2异常类型为基本数据类型的处理流程 358 13.3异常类型为对象的处理流程 369 13.4识别异常处理 375 13.5本章小结 389 第三部分 逆向分析技术应用 391 第14章 PEiD的工作原理分析 391 14.1 开发环境的识别 391 14.2 开发环境的伪造 401 14.3 本章小结 405 第15章 “熊猫烧香”病毒逆向分析 406 15.1 调试环境配置 406 15.2 病毒程序初步分析 407 15.3 “熊猫烧香”的启动过程分析 410 15.4 “熊猫烧香”的自我保护分析 416 15.5 “熊猫烧香”的感染过程分析 419 15.6 小结 431 第16章 分析调试器OllyDBG的工作原理 432 16.1 INT3断点 432 16.2 内存断点 437 16.3 硬件断点 443 16.4 异常处理机制 450 16.5 加载调试程序 458 16.6 小结 462 第17章 反汇编代码的重建与编译 463 17.1 重建反汇编代码 463 17.2 编译重建后的反汇编代码 466 17.3 小结 468

下载说明:请别用迅雷下载,失败请重下,重下不扣分!

发表评论

0 个回复

  • 线性系统子空间辨识(书)
    线性系统子空间辨识的原书,非常经典线性系统子空间辨识的原书,非常经典
    2020-12-03下载
    积分:1
  • 数字图像处理常用测试图片part6
    包含了图像处理中常用的一些测试图片有灰度图像也有彩色图像大小从128*128、256*256、512*512或更大的都有图像格式为pbm、ppm、pgmMATLAB下可用。共六个部分,全部下载完以后,任意解压一个即可。
    2020-12-09下载
    积分:1
  • 图书管理系统
    实现简单的,不连接数据库的Java图书管理系统,实现了增加,删除,查询功能.
    2020-11-29下载
    积分:1
  • 支持向量机用于遥感影像分类
    支持向量机用于遥感影像分类,是一种高效、高精度的人工智能分类算法-SVM
    2020-12-02下载
    积分:1
  • 四叉树码的原理
    文档主要描述四叉树的思想的原理,能清除的给读者知道四叉树的来龙去脉,因此,不懂此原理的朋友可下载。
    2020-12-04下载
    积分:1
  • 第十届(2019)蓝桥杯省赛软件类真及参考答案(所有组别).zip
    文档包含第十届(2019)蓝桥杯省赛软件类所有组别的C/C++以及Java真题和参考答案分为真题及评判标准两部分真题及评判标准每个组别一个文件夹,共8个评判标准中填空题直接给出正确答案,程序题给出测试数据(程序题得分按照过了多少测试数据计算)
    2021-05-06下载
    积分:1
  • 公交车查询系统 java 毕业设计 jsp ssh
    辛苦2个月的公交车查询系统,用java的,用ssh框架,源代码附带数据库脚本 (mysql数据库)附带毕业论文,一条龙服务,方便广大学子,存属无私奉献,顺便赚点积分,仅供参考,搞毕业设计的兄弟们别照单全收。。。。。。
    2020-12-04下载
    积分:1
  • 基于Qt读写excel类(综合了网上常见的几个类,修改而成)
    基于Qt读写excel类,综合了网上常见的几个读写类,可以实现execel表格的打开,保存,读取单元格的值,设置单元格的值等操作。qt4.8.6测试通过。
    2020-06-05下载
    积分:1
  • 混沌置乱加密
    用Logistic混沌置乱加密图像, Matlab编写.
    2020-12-10下载
    积分:1
  • HFSS射频仿真设计实例大全的实例
    全书600页,采用最新HFSS15版本,该书系统讲解了HFSS操作方法,并提供了大量的工程设计实例,部分实例做出实物仿真与测试对比。基础篇:包括HFSS功能概述、HFSS建模操作、网格划分设置、变量设置与调谐优化、仿真结果输出,以及HFSS与其他软件的联合、数据输入/输出等;实例篇:包括PCB微带线、微带滤波器、腔体滤波器、介质滤波器、功分器、耦合器、微带天线、GPS/北斗天线、键合线匹配、SMA头、LTCC、DRO、频率选择表面的设计与仿真。
    2021-05-06下载
    积分:1
  • 696518资源总数
  • 104226会员总数
  • 29今日下载