这是一个萌新的独白 请各位老师指点学习方向 不想在伸手了
作为一个萌新 鲨鱼论坛 我两三年前 就来了 之前的账号密码忘记了最近重新注册了账号密码实际已经进入论坛几年了,但是一直没认真学过,所以现在很迷茫不知道从哪里开始学从那方面下手
这不是一个伸手帖,只是想听取一下大佬的意见 看看怎么起步 下面正题
进入论坛几年,说说不明白的地方,我可以算是完全的萌新小白了
第一个:不明白od内的架设比如od窗口的那些东西 le mt w h c p k b r s这是od窗口上面的一些按钮不知道什么意思
第二个:不知道od窗口内的寄存器,跟右下角的那个窗口 还有左下角的地址 hex数据 这个窗口 是什么意思
第三个:看不懂od载入软件后 的那些汇编代码,比如calljmp je还有经常看到视频里面说的跳转段首 段尾 这些是怎么判断的 怎么分辨的 为什么视频里面的大佬 一下就可要知道那个是段尾 段首
第四个:od窗口内有个插件 里面有个api常用断点,不知道这些断点的区别 每个断点用于干嘛 都是什么作用
第五个:经常看到教程视频里面 大佬的操作 速度很快 生怕新手 萌新看懂了都是快捷键操作 od窗口内的数据跳来跳去 我作为一个萌新 实在看不明白是怎么操作出来的
第六个:以前也问过 学习的话怎么起步 都是说看视频,视频里面都是快捷键操作 没有说过 是那些按键那些指令,比如单步 f8按了后 是什么效果 为什么要单步这些都没人说过 视频里面大多数就直接是大佬操作 然后出来结果没人讲原理 跟为什么要这样操作 也没人在视频里面解释过 为什么要单步 单步是为了干嘛 单步后 能有什么效果
以上就是我的疑问点,萌新 想起步学不知道该怎么起步从哪里开始大佬说看视频 论坛视频我也看不少了 但是目前还是不明白这些东西 就是没有概念 不知道为什么要去这样操作 这样操作的目的是为了什么,然后比如单步 为什么单步后 od内代码就跳到另外一个地方了 然后又该怎么跳回去之前的那个地方
发这个帖子 就是真的希望有大佬 能够 给个建议 给个意见让我这个纯萌新 有个起步点让我有个概念能让我知道怎么开始学
希望大佬能够给出点意见,谢谢大佬!
从c语言开始,然后c++,易语言建议别学因为没多大帮助,有了c,c++基础后,就去学一两个实战项目,然后就可以开始学习x86汇编,pe结构,然后学脱壳修复相关,这些基础有了之后就开始学些实战教程,比如shark恒的百集逆向教程,还有网络验证教程,
滴水的windows逆向课,学完之后,自己去逆向分析些软件,这样对于分析其他软件很有帮助。
然后你还需要会ida分析,学xdbg,学od等,ida是一款很强大的动态静态分析工具,可以查看伪c代码,od,xdbg这两个是强劲的动态分析工具,这些会了之后,逆向起来就如鱼得水.学精c,学精c++,x86汇编不在话下,x86,x64汇编与c,c++有很强的关联 三个目标汇编 编程 PE A3035898549 发表于 2021-9-19 23:58
三个目标汇编 编程 PE
想系统的学一下,然后就是不知道 那些教程是完全的萌新能看懂的论坛也有几套教程 但是都是直接实战了 没有基础知识 我给你的都是可以从基础学起 本帖最后由 aゞ烛火 于 2021-9-20 09:33 编辑
一:不熟悉按钮,你只需要记住M/T/C/P/B这几个按钮就可以了
二:寄存器研究可以去哔哩哔哩看视频,如果你不想学就记住EAX是返回值,决定你逆向成功或失败
三:call就是一个子程序,放作者写的代码,jmp是强制跳转,没什么好说的,je是如果真跳转,判断你逆向成功或失败
四:常用断点,各种API的断点主要是看这个软件到底调用了什么,我个人使用次数并不多
五:快捷键,键盘上的ESC是返回到上一个汇编代码
六:单步步入:进入call,查看call 的代码,单步步过:不查看call 的代码,但是call内的代码仍然执行了
特意登录上来回答你的问题,其实我也是小白,你可以从恒大的《Shark恒零基础百集VIP逆向教程》开始学,地址在这里:https://www.52hb.com/thread-13269-1-1.html,里面恒大讲得很详细,操作也是一步一步讲,而且还带注释,很适合新手,建议认真学一学。 666888tzq 发表于 2021-9-20 10:13
特意登录上来回答你的问题,其实我也是小白,你可以从恒大的《Shark恒零基础百集VIP逆向教程》开始学,地址 ...
我个人是不看恒大视频的,直接看高级篇了 aゞ烛火 发表于 2021-9-20 10:25
我个人是不看恒大视频的,直接看高级篇了
大家都知道烛火大佬,我等小白无法企及,所以我等小白要从基础学起。{:5_123:} aゞ烛火 发表于 2021-9-20 09:32
一:不熟悉按钮,你只需要记住M/T/C/P/B这几个按钮就可以了
二:寄存器研究可以去哔哩哔哩看视频,如果你 ...
谢谢大佬讲解
页:
[1]
2