首先分享一些学习资源:
豆瓣逆向分析基础总结:https://www.douban.com/note/214872071/
看雪逆向精华区:http://bbs.pediy.com/forumdisplay.php?viewgoodnees=1&f=4&prefixid=phpforce_20
看雪破解精华区:http://bbs.pediy.com/forumdisplay.php?viewgoodnees=1&f=37
情况一,静态调试解法
通过加密程序,编写逆向解密程序,例如(idf实验室 crackme.pyc题)。
异或运算是完全可逆的
ord(‘a’)取assic码值的逆函数chr(97)取对应字符值
情况二,通过IDA静态逆向去分析算法
例如(idf实验室eflcrackme1题)
情况三,动态调试解法,内存监控
情况四,爆破手法,手工猜测关键字