Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
X86软件逆向分析实战(一)
Rating: 3.4 out of 5(11 ratings)
91 students

X86软件逆向分析实战(一)

“驯服”你看中的软件
Created byQingming Zhao
Last updated 11/2019
Chinese (Simplified)

What you'll learn

  • “驯服”那些你看中的软件!
  • 在实战中掌握OD基本使用
  • 在实战中掌握CE基本使用
  • 在实战中掌握IDA基本使用
  • 在实战中掌握汇编语言

Course content

1 section79 lectures22h 47m total length
  • 课程概览13:57
  • 如何安装和确定当前软件版本6:08
  • 如何确定当前软件的基址8:13
  • 如何确定自己的重要信息存放的内存地址19:55
  • 用C++编写一个被注入的DLL7:50
  • 用易语言编写一个被注入的DLL4:06
  • 用C#语言编写一个被注入的DLL11:15
  • 用C++编写一个DLL注入器31:42
  • 用易语言编写一个DLL注入器20:23
  • 用C#语言编写一个DLL注入器44:24
  • 脚本多开:一看就想笑的方式2:16
  • 调试器多开:Hacker入门级操作8:43
  • 关掉Mutex:Hacker进阶操作4:25
  • 补丁多开:破解入门操作6:54
  • 使用C#读取其他进程内存中的数据30:23
  • 一级基址二级基址及其他15:56
  • 截图被遮盖、最小化的软件窗口30:55
  • 二维码截图与裁剪7:43
  • 二维码解码以及编码9:34
  • 从内存中读取二维码基址2:48
  • 从内存中导出二维码图片14:58
  • 从内存中读取PNG图片数据19:19
  • 编程关掉Mutex:Hacker高级操作15:21
  • DLL劫持:一个被封印的超强注入技术19:21
  • 给软件添加一个可用“热键”“呼出”的“窗口”(C#&C)8:04
  • IDA起步00:探秘WeTool23:58
  • DLL被注入和被卸载(出坑必备)22:23
  • 用C#写一个WebServer18:55
  • 用C#写一个WebClient11:41
  • 寻找创建二维码字符串的汇编代码7:29
  • 根据“特征码”查找汇编代码的具体位置32:18
  • C++调用被封装成COM组件的C#115:05
  • C++调用被封装成COM组件的C#215:14
  • 发送消息CALL的汇编代码段12:53
  • 是谁在跟我聊天?14:37
  • 调试02:DebugView10:18
  • 调试03:对照源码输出调试日志27:58
  • 用易语言改变程序执行流程19:13
  • 定位创建图片的汇编代码段7:06
  • 用易语言改变程序执行流程221:23
  • 调用CALL发送一个文本消息[C语言]14:04
  • 改变程序执行流程接收消息18:35
  • 如何成功卸载被远程线程注入的DLL5:03
  • 如何在C++源代码级别调试被远程线程注入的DLL9:22
  • 如何截获软件启动时加载的数据41:56
  • 可爱猫(AirCat):一个免费的扩展框架18:04
  • 用易语言调用一个CALL25:45
  • IDA起步01:从零开始进行软件分析23:04
  • IDA起步02:删除一个联系人18:44
  • IDA起步03:退出一个聊天室8:13
  • IDA起步04:跳转到登录页面8:25
  • IDA起步05:判断用户是否已经登录5:13
  • IDA起步06:给某人发个文本消息14:12
  • IDA起步07:给某群发个文本消息2:43
  • IDA起步08:给某群发个AT消息13:53
  • IDA起步09:获取某群全部成员ID50:40
  • IDA起步10:发送一个图片消息21:58
  • IDA起步11:发送一个文件37:17
  • IDA起步12:给某群发送一个群公告13:50
  • IDA进阶13:使用IDA直接分析主要文件29:41
  • 在易语言中使用etcp(1)16:53
  • 在易语言中使用etcp(2)21:28
  • 如何编译etcp的c++源码11:56
  • 如何在C++中集成etcp21:02
  • 如何在C++中调用etcp.dll15:02
  • 在C#中调用etcp.dll25:49
  • 调试04:强制输出软件的调试信息31:05
  • 链表01:链表在内存中的存储形式14:26
  • 链表02:寻找链表头20:26
  • 链表03:使用C#遍历内存中的群链表19:05
  • 链表04:使用C#遍历群里的群成员链表15:49
  • 链表05:使用C#遍历内存中的联系人链表19:05
  • 链表06:使用C#遍历内存中的全球地区地址中英文对照表12:46
  • 链表07:使用C#遍历内存中的当前会话列表17:19
  • 查询“开关”设置的位置7:40
  • 课程相关话题9:55
  • SQLite数据库01:如何编译SQLite数据库源码26:44
  • SQLite数据库02:找到SQLite数据库句柄19:42
  • SQLite数据库03:执行sqlite_exec、执行数据库回调函数35:54

Requirements

  • 略懂C语言
  • 或略懂易语言
  • 或略懂汇编语言

Description

对于那些“不听话”的软件,怎么办?

你是想忍声吞气凑合着用?

还是想“修理”一顿,让它乖乖地按照你的意思办?

本课程教你“驯服”那些你看中的软件!

掌握这个技能,无论它是什么软件,只能乖乖按你的意思办!


课程内容会涉及到与X86软件逆向分析相关的各种杂项与细节实现,其中涵盖OD、CE、IDA、WinAPI、Visual Studio 2019、易语言、C/C++、C#、汇编等使用技巧与编程技巧。


若你是编程初学者,认真学习本课程后,你的能力将会有极大的提升。若你是编程大佬,建议勿跳过每一节课,一定会有所收获!

Who this course is for:

  • 编程爱好者
  • 逆向分析爱好者
  • 外挂制作者