精华内容
下载资源
问答
  • 反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编反汇编
  • Android反汇编教程

    2014-05-13 19:53:27
    Android反汇编教程 apktool dex2jar JD-GUI的使用
  • IDA pro反汇编教程合集.zip 调试 跟踪 加密 解密 脱壳 插件
  • 简单反汇编教程08

    2013-02-18 12:04:33
    简单反汇编教程08
  • 简单反汇编教程03

    2013-02-18 12:01:32
    简单反汇编教程03
  • 简单反汇编教程06

    2013-02-18 11:59:17
    简单反汇编教程06
  • IDA逆向与反汇编教程

    2012-07-16 08:25:30
    IDA逆向与反汇编教程视频 IDA逆向与反汇编教程视频
  • 该《IDA逆向与反汇编教程》共分为20个部分,是使用屏幕录像专家录制的EXE视频,不需要专门的播放器,带有声音。
  • tcpip详解及IDA_PRO反汇编教程卷1 tcpip详解及IDA_PRO反汇编教程卷1 tcpip详解及IDA_PRO反汇编教程卷1
  • tcpip详解及IDA_PRO反汇编教程.part4 tcpip详解及IDA_PRO反汇编教程.part4 tcpip详解及IDA_PRO反汇编教程.part4tcpip详解及IDA_PRO反汇编教程.part4
  • tcpip详解及IDA_PRO反汇编教程.part3 tcpip详解及IDA_PRO反汇编教程.part3 tcpip详解及IDA_PRO反汇编教程.part3 tcpip详解及IDA_PRO反汇编教程.part3
  • tcpip详解及IDA_PRO反汇编教程.part5 tcpip详解及IDA_PRO反汇编教程.part5 tcpip详解及IDA_PRO反汇编教程.part5
  • tcpip详解及IDA_PRO反汇编教程.part2 tcpip详解及IDA_PRO反汇编教程.part2 tcpip详解及IDA_PRO反汇编教程.part2
  • Kris Kaspersky的经典反汇编教程,深入了解汇编原理和技巧的必备书籍,英文。
  • 什么是反汇编反汇编(Disassembly)来源于百度百科:就是把目标代码转换为汇编代码的过程,也可以说是把机器语言转换为汇编语言代码、低级转高级的意思,常用语软件破解、外挂技术、病毒解析、逆向工程、软件...

    什么是反汇编?

    反汇编(Disassembly)来源于百度百科:就是把目标代码转换为汇编代码的过程,也可以说是把机器语言转换为汇编语言代码、低级转高级的意思,常用语软件破解、外挂技术、病毒解析、逆向工程、软件汉化等领域。

    需要的工具及知识

    1. 要有Visual Studio编译器,我们使用的是vs2015版本;
    2. 反汇编软件,x64dbg;
    3. 熟悉C++编程语言。

    x64dbg与vs反汇编界面的区别

    vs的反汇编界面相比于x64dbg反汇编界面要简单的多,具体界面上的内容就不做详细说明了,具体用到的时候再做详细介绍。

    作业:预习寄存器知识

    展开全文
  • 简单反汇编教程汇编\编程\破解\免杀汇编\编程\破解\免杀
  • 天书夜读 反汇编教程

    2011-11-13 20:19:23
    学习反汇编的朋友可以看看,我觉得这是最好的反汇编资料了。
  • 这是介绍反汇编方面的资料,对学习反汇编有一定帮助。
  • 最新 《C++培训之逆向反汇编教程

    千次阅读 2019-02-22 14:09:14
    课程名称: C++培训之逆向反汇编视频教程课程简介: C++培训之逆向反汇编视频教程   下载地址:百度网盘

    课程名称:   C++培训之逆向反汇编视频教程

    课程简介:    
    C++培训之逆向反汇编视频教程

     

    下载地址:百度网盘

    展开全文
  • 内容目录 计算机寄存器分类简介 计算机寄存器常用指令 一、常用指令 二、算术运算指令 三、逻辑运算指令 四、串指令 五、程序跳转指令 ------------------------------------------ 计算机寄存器分类简介: ...
  • c++反汇编教程!经典!

    热门讨论 2008-12-14 12:13:13
    c++反汇编中文教程,国外大牛非常经典之作,教你如何用IDA逆向C++。
  • android反汇编教程

    千次阅读 2015-04-17 15:24:06
    下面转载的文章很好, 但是apktool在code.google.com已经不能下载了.. 这里http://download.csdn.net/detail/jjran1992/7781061给出了apktool下载的新地址... /// Begin -- 转载 地址: ...

    下面转载的文章很好, 但是apktool在code.google.com已经不能下载了..


    这里http://download.csdn.net/detail/jjran1992/7781061给出了apktool下载的新地址...


    1.  刚起步


    /// Begin -- 转载

    地址: http://blog.sina.com.cn/s/blog_4d8845b701014vgv.html

    1、运用dex2jar和JD-GUI得到*.apk文件的java原代码

    a、把*.apk文件改名为*.zip,然后解压缩其中的classes.dex文件
    b、把classes.dex拷贝到dex2jar.bat所在目录,在命令行模式下定位到dex2jar.bat所在目录,运行 dex2jar.bat classes.dex ,生成classes.dex.dex2jar.jar
    c、运行JD-GUI工具,打开上面的jar文件,即可看到源代码
    ps:大部分apk这样破解还是没有办法得到其java源文件的

    2、运用apktool得到*.apk的smali文件和图片、XML配置、语言资源等文件
    a、下载apktool的:载地址:http://code.google.com/p/android-apktool/downloads/list
    需下载apktool-1.4.3.tar.bz2和apktool-install-windows-r04-brut1.tar.bz2两个包,然后解压这两个文件,把里面的三个文件都放在一个文件夹中,比如:f:\demo
    b、命令窗口指向f:\demo文件夹(命令为:cd /d f:\demo)输入命令:apktool d *.apk文件夹\*.apk 目标文件夹,比如:apktool d f:\demo\demo.apk f:\demo\demo_apk,然后,f:\demo\demo_apk文件夹下就是所需的资源了!

    另附上dex2jar和JD-GUI的下载地址:


    /// End -- 转载

    唉, 你们要是到了这部就发现生成的是.smali文件,而不是可读的.java文件.



    2. 生成可读的.java文件

    apktool d -d xxx.apk
    用-d选项,同时使用1.3.2版本的apktool
    参考:http://zhidao.baidu.com/link?url=Sb26HesUkJarPaMOF-4FOBEHn9JLWK6o0cq_v0izCtmTIVoyvMzrNUfWw4xLaOCCTq96qZ8Mi9HWb1MQ4L9wZK
    展开全文
  • 一日一动画1~9.TXT 教程说明1~9.txt
  • 如果你还不了解哪些高级语言的底层实现原理 建议通读此文档 以C++高级语言为例 剖析内部的运行原理与内存分析 真正的看到代码的底层本质
  • 本文主要目的是介绍壳常用的逆向技术,同时也探讨了可以用来躲过或者禁用这些保护的技术及公开可用的工具。
  • 反汇编教程及汇编命令详解(一)

    千次阅读 2009-01-08 08:46:00
    原作者: 济公 计算机寄存器分类简介: 32位CPU所含有的寄存器有: 4个数据寄存器(EAX、EBX、ECX和EDX) ...2个变址和指针寄存器(ESI和EDI) 2个指针寄存器(ESP和EBP) ...数据寄存器主要用来保存...反汇编教程 , 汇编命令
    原文地址:http://www.cnblogs.com/xqzhao/archive/2008/04/15/1154607.html
    原作者:
    济公

    计算机寄存器分类简介:
    32位CPU所含有的寄存器有:
    4个数据寄存器(EAX、EBX、ECX和EDX)
    2个变址和指针寄存器(ESI和EDI) 2个指针寄存器(ESP和EBP)
    6个段寄存器(ES、CS、SS、DS、FS和GS)
    1个指令指针寄存器(EIP) 1个标志寄存器(EFlags)
    1、数据寄存器
    数据寄存器主要用来保存操作数和运算结果等信息,从而节省读取操作数所需占用总线和访问存储器的时间。
    32位CPU有4个32位的通用寄存器EAX、EBX、ECX和EDX。
    对低16位数据的存取,不会影响高16位的数据。
    这些低16位寄存器分别命名为:AX、BX、CX和DX,它和先前的CPU中的寄存器相一致。
    4个16位寄存器又可分割成8个独立的8位寄存器(AX:AH-AL、BX:BH-BL、CX:CH-CL、DX:DH-DL),每个寄存器都有自己的名称,可独立存取。
    程序员可利用数据寄存器的这种“可分可合”的特性,灵活地处理字/字节的信息。
    寄存器EAX通常称为累加器(Accumulator),用累加器进行的操作可能需要更少时间。可用于乘、 除、输入/输出等操作,使用频率很高;
    寄存器EBX称为基地址寄存器(Base Register)。它可作为存储器指针来使用; 
    寄存器ECX称为计数寄存器(Count Register)。
    在循环和字符串操作时,要用它来控制循环次数;在位操作中,当移多位时,要用CL来指明移位的位数;
    寄存器EDX称为数据寄存器(Data Register)。在进行乘、除运算时,它可作为默认的操作数参与运算,也可用于存放I/O的端口地址。
    在16位CPU中,AX、BX、CX和DX不能作为基址和变址寄存器来存放存储单元的地址,
    在32位CPU中,其32位寄存器EAX、EBX、ECX和EDX不仅可传送数据、暂存数据保存算术逻辑运算结果,
    而且也可作为指针寄存器,所以,这些32位寄存器更具有通用性。
    2、变址寄存器
    32位CPU有2个32位通用寄存器ESI和EDI。
    其低16位对应先前CPU中的SI和DI,对低16位数据的存取,不影响高16位的数据。
    寄存器ESI、EDI、SI和DI称为变址寄存器(Index Register),它们主要用于存放存储单元在段内的偏移量,
    用它们可实现多种存储器操作数的寻址方式,为以不同的地址形式访问存储单元提供方便。
    变址寄存器不可分割成8位寄存器。作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。
    它们可作一般的存储器指针使用。在字符串操作指令的执行过程中,对它们有特定的要求,而且还具有特殊的功能。
    3、指针寄存器
    其低16位对应先前CPU中的BP和SP,对低16位数据的存取,不影响高16位的数据。
    32位CPU有2个32位通用寄存器EBP和ESP。
    它们主要用于访问堆栈内的存储单元,并且规定:
    EBP为基指针(Base Pointer)寄存器,用它可直接存取堆栈中的数据;
    ESP为堆栈指针(Stack Pointer)寄存器,用它只可访问栈顶。
    寄存器EBP、ESP、BP和SP称为指针寄存器(Pointer Register),主要用于存放堆栈内存储单元的偏移量,
    用它们可实现多种存储器操作数的寻址方式,为以不同的地址形式访问存储单元提供方便。
    指针寄存器不可分割成8位寄存器。作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。
    4、段寄存器
    段寄存器是根据内存分段的管理模式而设置的。内存单元的物理地址由段寄存器的值和一个偏移量组合而成
    的,这样可用两个较少位数的值组合成一个可访问较大物理空间的内存地址。
    CPU内部的段寄存器:
    ECS——代码段寄存器(Code Segment Register),其值为代码段的段值;
    EDS——数据段寄存器(Data Segment Register),其值为数据段的段值;
    EES——附加段寄存器(Extra Segment Register),其值为附加数据段的段值;
    ESS——堆栈段寄存器(Stack Segment Register),其值为堆栈段的段值;
    EFS——附加段寄存器(Extra Segment Register),其值为附加数据段的段值;
    EGS——附加段寄存器(Extra Segment Register),其值为附加数据段的段值。
    在16位CPU系统中,它只有4个段寄存器,所以,程序在任何时刻至多有4个正在使用的段可直接访问;在32位
    微机系统中,它有6个段寄存器,所以,在此环境下开发的程序最多可同时访问6个段。
    32位CPU有两个不同的工作方式:实方式和保护方式。在每种方式下,段寄存器的作用是不同的。有关规定简
    单描述如下:
    实方式: 前4个段寄存器CS、DS、ES和SS与先前CPU中的所对应的段寄存器的含义完全一致,内存单元的逻辑
    地址仍为“段值:偏移量”的形式。为访问某内存段内的数据,必须使用该段寄存器和存储单元的偏移量。
    保护方式: 在此方式下,情况要复杂得多,装入段寄存器的不再是段值,而是称为“选择子”(Selector)的某个值。。
    5、指令指针寄存器
    32位CPU把指令指针扩展到32位,并记作EIP,EIP的低16位与先前CPU中的IP作用相同。
    指令指针EIP、IP(Instruction Pointer)是存放下次将要执行的指令在代码段的偏移量。
    在具有预取指令功能的系统中,下次要执行的指令通常已被预取到指令队列中,除非发生转移情况。
    所以,在理解它们的功能时,不考虑存在指令队列的情况。
    6、标志寄存器
    一、运算结果标志位
    1、进位标志CF(Carry Flag)
    进位标志CF主要用来反映运算是否产生进位或借位。如果运算结果的最高位产生了一个进位或借位,那么,其值为1,否则其值为0。
    使用该标志位的情况有:多字(字节)数的加减运算,无符号数的大小比较运算,移位操作,字(字节)之间移位,专门改变CF值的指令等。
    2、奇偶标志PF(Parity Flag)
    奇偶标志PF用于反映运算结果中“1”的个数的奇偶性。如果“1”的个数为偶数,则PF的值为1,否则其值为0。
    利用PF可进行奇偶校验检查,或产生奇偶校验位。在数据传送过程中,为了提供传送的可靠性,如果采用奇偶校验的方法,就可使用该标志位。
    3、辅助进位标志AF(Auxiliary Carry Flag)
    在发生下列情况时,辅助进位标志AF的值被置为1,否则其值为0:
    (1)、在字操作时,发生低字节向高字节进位或借位时;
    (2)、在字节操作时,发生低4位向高4位进位或借位时。
    对以上6个运算结果标志位,在一般编程情况下,标志位CF、ZF、SF和OF的使用频率较高,而标志位PF和AF的使用频率较低。
    4、零标志ZF(Zero Flag)
    零标志ZF用来反映运算结果是否为0。如果运算结果为0,则其值为1,否则其值为0。在判断运算结果是否为0时,可使用此标志位。
    5、符号标志SF(Sign Flag)
    符号标志SF用来反映运算结果的符号位,它与运算结果的最高位相同。在微机系统中,有符号数采用码表示法,所以,SF也就反映运算结果的正负号。运算结果为正数时,SF的值为0,否则其值为1。
    6、溢出标志OF(Overflow Flag)
    溢出标志OF用于反映有符号数加减运算所得结果是否溢出。如果运算结果超过当前运算位数所能表示的范围,则称为溢出,OF的值被置为1,否则,OF的值被清为0。
    “溢出”和“进位”是两个不同含义的概念,不要混淆。如果不太清楚的话,请查阅《计算机组成原理》课程中的有关章节。
    二、状态控制标志位
    状态控制标志位是用来控制CPU操作的,它们要通过专门的指令才能使之发生改变。
    1、追踪标志TF(Trap Flag)
    当追踪标志TF被置为1时,CPU进入单步执行方式,即每执行一条指令,产生一个单步中断请求。这种方式主要用于程序的调试。
    指令系统中没有专门的指令来改变标志位TF的值,但程序员可用其它办法来改变其值。
    2、中断允许标志IF(Interrupt-enable Flag)
    中断允许标志IF是用来决定CPU是否响应CPU外部的可屏蔽中断发出的中断请求。
    但不管该标志为何值,CPU都必须响应CPU外部的不可屏蔽中断所发出的中断请求,以及CPU内部产生的中断请求。
    具体规定如下:
    (1)、当IF=1时,CPU可以响应CPU外部的可屏蔽中断发出的中断请求;
    (2)、当IF=0时,CPU不响应CPU外部的可屏蔽中断发出的中断请求。
    CPU的指令系统中也有专门的指令来改变标志位IF的值。
    3、方向标志DF(Direction Flag)
    方向标志DF用来决定在串操作指令执行时有关指针寄存器发生调整的方向。具体规定在第5.2.11节——字符串操作指令——中给出。
    在微机的指令系统中,还提供了专门的指令来改变标志位DF的值。
    三、32位标志寄存器增加的标志位
    1、I/O特权标志IOPL(I/O Privilege Level)
    I/O特权标志用两位二进制位来表示,也称为I/O特权级字段。该字段指定了要求执行I/O指令的特权级。
    如果当前的特权级别在数值上小于等于IOPL的值,那么,该I/O指令可执行,否则将发生一个保护异常。
    2、嵌套任务标志NT(Nested Task)
    嵌套任务标志NT用来控制中断返回指令IRET的执行。具体规定如下:
    (1)、当NT=0,用堆栈中保存的值恢复EFLAGS、CS和EIP,执行常规的中断返回操作;
    (2)、当NT=1,通过任务转换实现中断返回。
    3、重启动标志RF(Restart Flag)
    重启动标志RF用来控制是否接受调试故障。规定:RF=0时,表示“接受”调试故障,否则拒绝之。
    在成功执行完一条指令后,处理机把RF置为0,当接受到一个非调试故障时,处理机就把它置为1。
    4、虚拟8086方式标志VM(Virtual 8086 Mode)
    如果该标志的值为1,则表示处理机处于虚拟的8086方式下的工作状态,否则,处理机处于一般保护方式下的工作状态。
    展开全文

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 422
精华内容 168
关键字:

反汇编教程