第一课 初步认识Ollydbg及常用工具功能及各项汇编指令

JMP 无限跳
指令JE JZ 等价, 它们是根据标志位ZF 进行转移的指令
指令JNE JNZ 等价, 它们是根据标志位ZF 进行转移的指令
CALL 调用某一段指令时用到
RETN 返回指令,是结束段时使用
CMP 比较指令,用于条件判断时使用
MOV 传送,根据后面指令部分取决于传递当前数或者当前地址的值
PUSH 压入一个数据到堆栈
Pop 弹出堆栈的数据
NOP 空指令,让指令不起作用
 
如果学习算法的话,还需要熟悉一些算法指令
列入
SUB 减法
ADD 加法
DIV 除法
MUL 乘法

exeinfoPE 国外出的一个查壳工具,功能比较多
DiE64 可以查一个程序的编写语言
PEID 一个很强查壳工具,签名库可以自己拓展
CHimpREC 输入表修复工具
ImportREC 输入表修复工具,支持插件
 
LordPE 相当强大的一个PE 工具,脱壳时转存,在日常脱壳中运用较为广泛
PETools 同上,只是略微差于上面的LordPE
 
WinHex 一个文本编辑器,对中文支持不是太好


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小蚂蚁_CrkRes

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值