学破解论坛

 ★找回密码★
 ★免费注册★

QQ登录

绑定QQ,免密登录

查看: 15736|回复: 76

[原创逆向图文] 【S02E02】Shark恒 零基础破解教程之图文!【走向大牛①】

  [复制链接] |关注本帖

  离线 

签到天数: 1523

今日第10个签到





通过上一课,我发现很多问题,大部分人的回应普遍都是不知道怎么就跳出了call,那我从今天起,给大家讲讲汇编知识吧。否则越往下看越糊涂了。
同时我希望大家对待任何对你有帮助的帖子都像对待我的帖子一样有热情,这样才能让作者有动力有信心继续下去。如果你得到了收获却没有回馈他,也许你确实收获一个,从此以后却失去了很多……因为他没有动力再更新了。

在开始之前,请大家做好心里准备,汇编知识,既枯燥又乏味。学完了自己也编写不出来什么东西,但却能看懂OD返回的汇编代码。如果你不想让自己PJ技术成为大牛,你可以现在就关掉了。如果你想成为大牛,那就必须看懂这一课。

下面我们开始今天的课程。
汇编命令,我就不在这里全部详细的讲解了,即便是讲了,也许你们也记不住。倒不如给你们一个查询的工具,随时查看相关命令的功能。“汇编金手指”我会打包附件的。
但常用的一些命令,我会讲解的。
请看下图,这是OD右上角窗口的“寄存器窗口”,我们先说说这个。

21.png

通用寄存器有8个,分别是:
EAX ECX EDX EBX ESP EBP ESI EDI
寄存器后面的数字,就是寄存器里储存的数值,请看下图

22.png
寄存器是干什么的?
EAX ECX EDX EBX 是暂时储存计算过程中所用的操作数与结果或其他信息的寄存器。

分别是干什么的?
EAX:累加器,算数运算的主要寄存器。
ECX:计数器,在循环指令和传处理指令中当作计数器。
EDX:数据寄存器,一般在做双字长运算时把 EDX 和 EAX 组合在一起放一个双字长数,EDX用来存放高位数字。
EBX:基址寄存器。
ESP EBP ESI EDI 它们可以像数据寄存器一样在运算过程中存放操作数,但它们只能使用16位。其实他们通常的用途是在段内寻址时提供偏移地址。
分别是干什么的?
ESP:堆栈指针寄存器,表示栈顶的偏移地址。
EBP:基址指针寄存器,可作为堆栈区中的基值地址以便访问堆栈中的其他信息。
ESI:变址寄存器,原地址指针寄存器,一般与 EDS配合使用,有自动增减量的功能。
EDI:变址寄存器,目的地址指针寄存器,一般与 EDS 配合使用,有自动增减量的功能。

说完了8个通用寄存器,咱们再说说6个段寄存器:
ES CS SS DS FS GS
请看下图

23.png

6个段寄存器,分别是干什么的?
CS:代码段(存放代码段的段地址)
DS:数据段(存放数据段的段地址)
ES:附加数据段
SS:堆栈段(存放堆栈段的段地址)
FS:附加段
GS:附加段


下图的EIP里面的值,是指向CPU当前执行的代码位置。

24.png
还有标志寄存器没有介绍,就是下图这个东西。
我们通常看他们的值来控制跳转成功与否。

25.png


那他们8个又是干什么的?
他们受到比较与运算的影响来变换数值,从而让跳转成功或失败。
各种跳转成功或失败是参考那个值来判断的,请参考第一季第六集的附件,里面有超详细的解释。

他们分别是记录什么的?
C:进位标志,记录运算结果的符号,结果为负数时则1,否则 0
P:奇偶标志,用来为机器中传送信息时可能产生的代码出错情况听歌检验条件。当结果操作数中 1 的个数为偶数时置 1,否则置 0
A:辅Z进位标志位
Z:零标志,运算结果为 0 时 ZF 位置 1,否则置 0
S:符号标志,记录运算结果的符号,结果为负时置 1,否则置 0
T:中断允许标志位,由  CLI,STI 两条指令来控制
D:向量标志位,由  CLD,STD  两条指令来控制
O:溢出标志,在操作数超出了计算能表示的范围称为溢出



然后我们说说“寻址”的那些事
立即寻址,这种寻址方式下,操作数以常量的形式出现在指令中
比如下图,JMP Shark恒.00513426
意思是无条件跳转到内存00513426处,其中00513426是立即数。这叫做立即寻址。

26.png
存储器寻址分为直接寻址与间接寻址。
直接寻址是带方括号的常量或是变量。DS是操作数默认的段寄存器。
如下图所示,BA520073处的内容与ah寄存器相加后,结果给BA520073

27.png
寄存器间接寻址
下图内容是DS为数据段段地址,edi寄存器的内容为偏移地址,与al做比较。

28.png
寄存器相对寻址
什么是相对寻址? 就是在间接寻址的基础上和立即数做一个加法运算。请看下图

29.png
基址变址寻址
也很容易理解,就是基址+变址在方括号里,如下图
什么是基址,什么是变址,我们在刚才讲过了,可以向上看。

30.png
相对基址变址寻址
这名字真长啊,不过也很好理解。
还记得刚才的寄存器相对寻址吗?方括号内有个立即数与寄存器做加法,就叫寄存器相对寻址。如果没有立即数做加法,那就叫寄存器间接寻址。
然后结合我们刚才的基址变址寻址,我们在与一个立即数做加法,请看下图。

31.png
前面2个寄存器相加,我们学过了,叫基址变址寻址,然后又加上一个立即数,我们管他叫“相对”,那3个在一起,就是“相对基址变址寻址”。


这一课先讲到这里,虽然枯燥但很有用,如果你学懂了这一课,你打开OD的时候,也许就不是那么朦朦胧胧了,好像近视眼戴上了眼镜一样。
还是那句话,如果想成为大牛,那请认真学习这一课!考验你的时候到了!!!

我写汇编课程是因为我站在了新手的角度思考问题制作教程。如果不讲汇编,如果你们又没看过汇编课程。后面的东西看起来会很吃力,甚至完全看不懂了。
重要的汇编知识我正在教你,学不学就是你的事了。能不能成为大牛,就看现在谁能坚持下来了!





评分


每日系统赠送“免费评分”
评分不仅是免费的,还能提升你自己账号的活跃度。既感谢了楼主,又提升了自己。可谓一箭双雕!何乐而不为?评分安排上!

参与人数 46HB +48 THX +40 收起 理由
331659633 + 1 + 1
GmailONE + 1 + 1
yeh1990118 + 1 + 1 <font style="vertical-align: inherit;"><font style="vertical-align: inherit;">[快捷評語]--你將
6792948 + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
msfind + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
willer369 + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
guggle + 1 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!
microriver + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
皮痒痒 + 1 + 1 虽然看不懂,但还是很感谢
滴水穿石 + 1 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
1084909383 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
xu450909016 + 1 + 1 [快捷评语] - 评分=感恩!简单却充满爱!感谢您的作品!
gebiafu520 + 1 + 1 看完一脸懵逼
linearong + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
hijack + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!
xiayingxu + 1 吃水不忘打井人,给个评分懂感恩!
乱感觉 + 1 分享精神,是最值得尊敬的!
lijienaa + 1 + 1 吃水不忘打井人,给个评分懂感恩!
zhu908185518 + 1 + 1 吃水不忘打井人,给个评分懂感恩!
crackfans + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
goodl + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
307907593 + 1 看了几遍完全没有看懂 脑子有点不够用了
wfq21952 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Achilleskills + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
酸不溜秋 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
大手温暖 + 1 + 1 精彩的文章
z14p6 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
rocklerson + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
tt8715 + 1 + 1 这个有点难,得多看几次
zabuzz + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
jflmao + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
mrli_agl + 1 + 1 【禁止脏话】注意用词,文明交流,互相尊重!
hktkzyz + 1 + 1 2015,羊年快乐,恭喜发财,万事如意!
轻轻不语 + 2 + 1 2015,羊年快乐,恭喜发财,万事如意!
疯3 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
流体石头 + 1 + 1 评分=感恩!简单却充满爱!感谢您的作品!
king234 + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
雨季 + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
rango + 1 + 1 楼主辛苦了,教程非常实用
闪耀 + 2 + 1 吃水不忘引水人,学习中!
tyfjmll + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
y123y45 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
weiiewweiw + 1 + 1 吃水不忘引水人,学习中!
防盗锁 + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
123 + 1 积极评分从我做起,感谢!
sjw799206595 + 1 积极评分从我做起,感谢!

查看评分详情

学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 11

该用户今日未签到




的确非常的枯燥,没有视频教程看的入神,不过真的很有用
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 163

该用户今日未签到







初学者的福音  谢谢 顶
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 4

该用户今日未签到




看了大半天,好像都没记住什么,还得努力学 啊
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 26

该用户今日未签到




后排学习中!~
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

签到天数: 1

该用户今日未签到




看完懂一点点,,,谢谢
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

该用户从未签到




艾。。完全看不懂啊。头晕晕的。

(转)能不能成为大牛,就看现在谁能坚持下来了!
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

该用户从未签到

学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

该用户从未签到




感谢楼主,继续学习中
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!

  离线 

该用户从未签到




看不懂再学习
学破解论坛关注PC软件安全与移动软件安全领域。学习破解方法,使软件开发者能够更好的弥补软件缺陷,修复软件漏洞,提升软件安全,将损失降为最低。大量的软件加密解密教程,使软件开发者与代码逆向分析爱好者受益颇多,因此被连连称赞。保护开发者的利益与版权是我们持之以恒的动力!学破解论坛将竭尽全力为软件安全领域献出微薄之力!
您需要登录后才可以回帖 登录 | 立即注册

获得更多积分,阅读本版加分规则

免责声明

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者其他任何非法用途!否则,一切后果请用户自负!如有侵权请使用邮件或微信联系站长处理。

站长邮箱:SharkHeng@iCloud.com


站长微信号:SharkHeng|站长邮箱:SharkHeng@iCloud.com|鲨鱼逆向|无图版|手机版|小黑屋|FAQ|VIP破解教程|学破解论坛 ( 京公网安备 11011502002737号 | 京ICP备20003498号-3 )

GMT+8, 2021-4-19 07:33

快速回复 返回顶部 返回列表