程序逆向

x64dbg入门实战

代码如同神秘的魔法,而掌握调试工具就是魔法师手中的魔杖。x64dbg 是一款开源、免费、功能强大的动态反汇编调试器,能够在 Windows 平台上进行应用程序的反汇编、调试和分析工作,特别适合于Win...
阅读全文
程序逆向

IDA 技巧(75) IDA 中使用联合体

在C语言中,联合体是一种类似于结构体的类型,但其所有成员(可能是不同类型)共享同一块内存,彼此重叠。它们被用于需要以不同方式解释相同数据的场合,或者在存储不同类型的数据时节省内存(这在脚本引擎等中很常...
阅读全文
程序逆向

IDA 技巧(68) 可跳过指令

在编译代码中,有时会发现一些指令并不直接代表程序员编写的代码,而是由编译器为了自身目的或程序执行环境的要求而添加的。可跳过指令的种类编译函数通常在开始时有序言指令,用于执行各种记录操作,例如:保存函数...
阅读全文
程序逆向

IDA 技巧(61) 状态栏

许多IDA的窗口都有状态栏,这些状态栏提供了有用的信息和功能,这些信息和功能并不总是显而易见的。主窗口状态栏IDA主窗口底部的状态栏包含:自动分析进度指示器。有关您可能在此处看到的值,请参阅IDA帮助...
阅读全文