plan

. 16位汇编程序设计(32学时)
2. Win32汇编程序设计(32学时)
3. PE文件格式(24学时)
4. 阶段项目(40学时)
PEInfo:
(1).独立开发PE分析和修改工具, 并将包含代码的节内容反汇编显示出来.
(2).运用进程调试知识, 显示目标程序所运行的指令序列.(可选)
5. 软件逆向分析技术(64学时)
6. 反跟踪技术(Anti)(24学时)
7. 阶段项目(40学时)
学员分成小组,分析和交流世界头号R3调试软件OllyDbg的工作原理:
1.断点的工作机制
2.OD获得当前cpu工作状态的方法
3.单步运行的工作机制
4.dump的原理
5.文件加载调试原理
6.进程附加调试原理
学员需要编写和提交分析报告

 

 

接下来要看win32编程了。

 

 

pe

脱壳--------可以用工具脱,手脱可以用ESP定律,找到OEP后,用OD的dump就可以,复杂的还要修复IAT

crack

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值