本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正
基础篇
第1章 基础知识
1.1 什么是加密与解密
1.1.1 软件的加密与解密
1.1.2 软件逆向工程
1.1.3 逆向分析技术
1.2 文本字符
1.2.1 ASCII与Unicode字符集
1.2.2 字节存储顺序
1.3 Windows操作系统
1.3.1 Win32 API函数
1.3.2 WOW64
1.3.3 Windows消息机制
1.3.4 虚拟内存
调试篇
第2章 动态分析技术
2.1 OllyDbg调试器
2.1.1 OllyDbg的界面
2.1.2 OllyDbg的配置
2.1.3 基本操作
2.1.4 常用断点
2.1.5 插件
2.1.6 Run trace
2.1.7 Hit trace
2.1.8 调试符号
2.1.9 加载程序
2.1.10 OllyDbg的常见问题
2.2 x64dbg调试器
2.3 MDebug调试器
2.3.1 MDebug的界面
2.3.2 表达式
2.3.3 调试
2.3.4 断点
2.3.5 MDebug的其他功能
2.4 WinDbg调试器
2.4.1 WinDbg的安装与配置
2.4.2 调试过程
2.4.3 断点命令
2.4.4 栈窗口
2.4.5 内存命令
2.4.6 脚本
2.4.7 调试功能扩展
2.4.8 小结
第3章 静态分析技术
3.1 文件类型分析
3.2 反汇编引擎
3.2.1 OllyDbg的ODDisasm
3.2.2 BeaEngine
3.2.3 Udis
3.2.4 Capstone