微信逆向分析(四)——逆向分析的工具

前言

老话,工欲善其事,必先利其器。这篇聊聊逆向分析用到的工具。不聊工具细节,自行百度学习。重要的是理清:使用工具,是为了解决什么问题。

工具

1、CE

找偏移的方法中聊到,最直接就是在内存里面搜索。

CE(CheatEngine又称CE修改器),就是用来搜索内存里面东西,得到内存地址。

2、IDA

逆向分析,我们拿到手的是已经编译好的软件,看不了代码。

要是能把软件恢复成代码,分析起来就方便多了。

IDA这个工具,就是用来把软件恢复成代码的。

软件编译过程会去掉一些多余的信息。

所以IDA没办法说完全恢复代码。

但是用来分析还是很方便的。

这就是所谓的静态分析。

3、OD

用IDA分析软件的时候,软件并没有运行起来,能分析的是软件的静态结构。

如果要知道到软件运行的具体过程是什么样的, 就需要用动态调试工具,比如OD。

OD里面看到的是汇编的代码,需要熟悉汇编语言和CPU的运行过程,原理篇有聊到。

经验

工具这块建议重视,多花点时间,效率会快很多。

CE用来定位数据,OD用来动态调试,IDA用来看代码,多灵活结合。

相关软件可以直接在网上搜索下载安装。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 6
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值