楔子
前端时间在总结反汇编知识的时候发现一些基础知识和常用工具在我自学的时候比较难以掌握,但是它们又是基础工具,直接开始是不容易的.今天的我就算是入门了吧.希望后来者能通过这个系列少走弯路,快速入门.至于后面怎么走,全凭你自己的规划了.
工具入门系列
邪恶八进制的A1pass曾说过:信息安全中,技术和工具都不是关键.
“那什么是关键呢?”我问.
“人”.
老师补充道:“你懂得交流和奉献,才会赢得尊重.不要让你的人品低于你的技术”
工具入门系列就像一本世界名胜概览,只是简介各种工具常用方法和一两个简单示例.更详细更深入的应用技巧,需要你自己去探究和查询相关主题更详细的资料.查询和调试能力同样重要.此外真正的深入应当是了解工具背后的技术原理.我在此系列中给出笔者亲自学习过的认为不错的相关参考资料.
结语
你准备好了吗?
开始成长之旅吧.
反病毒工具列表:
虚拟机:
Cuckoo
VirtualBox
VMware
Bochs
vmmon32/64辅助
静态查看信息:
PEID
ExeInfoPE
静态分析:
C32Asm
LoadPE
动态调试工具:
WinDBG32/64
X64_DBG32/64
OllyDBG32兼容64
IDA Pro/32/64
W32DAsm
网络监控:
WireShark32/64
scapy
脱壳:
upx原版,自带脱壳+加壳
AntiRookit:
PowerTool32/64
PCHunter32/64
火绒剑
WSysCheck(限XP,我爱这款工具)
IceSwords(限XP,我的网名叫冰刃科学家,说明了我对它的喜欢)
行为监控:
Procmon
SysTracer监控本地虚拟机级32/64
磁盘查看工具:
WinHex
DiskGen
说明
- 32/64表示拥有两个版本分别适用于不同平台.
- 32兼容64,表示原程序虽然没有64位版本,但在64位环境下主要功能不受影响.
- 仅32位or仅64位工具仅支持相应平台.