爱内涵易语言

 找回密码
 立即注册

在线
客服

迪恩在线客服服务时间: 9:00-24:00

选择下列客服马上在线沟通:

快速
发帖

客服
热线


7*24小时客服服务热线

关注
微信

关注微信二维码
顶部
查看: 3759|回复: 103

[其他] X86软件逆向分析实战(一)_编号259

  [复制链接]

1049

主题

1121

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

金币
9845
巨币
8197
积分
37903
发表于 2021-1-22 23:26:53 | 显示全部楼层 |阅读模式

马上注册,获取更多精彩内容!!!

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
2021-01-22_232439.png
' R: {# Q$ R1 y7 ^
% ^+ f" \2 B/ x8 {( o! _ 2021-01-22_232411.png " _0 u, \. W# j% L& A
( Z' W/ x; U4 R+ R, F
【视频目录】
1 F6 w9 I9 W2 D1 l4 b* V# p001 课程概览
8 T1 U1 h" K' s7 W002 如何安装和确定当前软件版本9 G# O6 E+ I, a! ~! \* n, _" I7 K
003 如何确定当前软件的基址" M. w4 h, _1 T; k0 r
004 如何确定自己的重要信息存放的内存地址
; n  o$ |( c- K5 @. l' b) |005 用C++编写一个被注入的DLL
: j# C$ O+ C8 ?" b006 用易语言编写一个被注入的DLL
) J3 D5 Y; s  s6 x007 用C#语言编写一个被注入的DLL
$ S" ?1 E" b/ \/ A8 {5 K008 用C++编写一个DLL注入器
' M/ ~/ \) P3 ^7 p, ?! r009 用易语言编写一个DLL注入器; e& A. j$ \% c  Q5 N3 _+ t
010 用C#语言编写一个DLL注入器1 p$ N6 O( g8 p  U8 S
011 脚本多开:一看就想笑的方式
2 M/ H% a' i6 y  h2 o: R7 M( U, P012 调试器多开:Hacker入门级操作
: w- w) N" k1 ?3 ?: w013 关掉Mutex:Hacker进阶操作! c8 ~. J& f' ~/ [) v" e+ Y, g
014 补丁多开:破解入门操作4 |+ N; J2 m5 A( f% i
015 使用C#读取其他进程内存中的数据) J' N) `7 b9 K% E3 Y# l' I
016 一级基址二级基址及其他
& O) b+ |+ w: F& O" o$ r017 截图被遮盖、最小化的软件窗口$ `! u' W! o" ^' M' N* d0 w9 I
018 二维码截图与裁剪
6 d, u/ f! v" p; Y019 二维码解码以及编码
' j+ E& w4 Q6 E020 从内存中读取二维码基址! a0 X& T$ K4 Y
021 从内存中导出二维码图片4 c: g: U( `  _* _, w+ [( H, B
022 从内存中读取PNG图片数据
8 R5 K/ m* V- _) B; z0 j023 编程关掉Mutex:Hacker高级操作
% o; k7 v4 Y/ z9 s024 DLL劫持:一个被封印的超强注入技术! X8 h0 z# \( }* d
025 给软件添加一个可用“热键”“呼出”的“窗口”(C#&C)
' o, A% L! e" q5 v9 p/ P- H; g026 IDA起步00:探秘WeTool
; n! F8 y! g; `027 DLL被注入和被卸载(出坑必备)
8 n2 ?; T( y, j& J: K028 用C#写一个WebServer) s. E: A- @3 a
029 用C#写一个WebClient
6 l' r# d$ L# i; d- H9 A; [030 寻找创建二维码字符串的汇编代码7 M% c, T( @; s4 H; l) ~
031 根据“特征码”查找汇编代码的具体位置8 K2 |  z, x% l& n: i! G" D
032 C++调用被封装成COM组件的C#1
3 D  C! R. b) F. H; o033 C++调用被封装成COM组件的C#22 l) z0 E1 e  I* k- l
034 发送消息CALL的汇编代码段) W3 ]" k. x7 a( @; i  B! f$ K
035 是谁在跟我聊天?* o/ c/ `% k1 I9 j% \- O3 X, t
036 调试02:DebugView2 K* b: z9 v; G2 L
037 调试03:对照源码输出调试日志" G" K. L0 P) b
038 用易语言改变程序执行流程. H% M! W3 e0 k6 ^2 `' c; V, }
039 定位创建图片的汇编代码段
8 r8 t1 o" k6 k& L" z2 e8 U$ d040 用易语言改变程序执行流程21 Y* D4 P* `$ H. y
041 调用CALL发送一个文本消息[C语言]
9 m! z9 @0 h5 V* [9 }042 改变程序执行流程接收消息' o( `% ]. I5 w* y8 a' {. j+ T4 P
043 如何成功卸载被远程线程注入的DLL% ~* C; U0 a0 Y
044 如何在C++源代码级别调试被远程线程注入的DLL3 p. Y! Z$ p, u  N
045 如何截获软件启动时加载的数据
3 w/ k# Y* y- o. I" @: O046 可爱猫(AirCat):一个免费的扩展框架
: \( r$ w- N: R! n3 m! k# _* `, z/ d047 用易语言调用一个CALL
! W0 O! ]2 M1 U048 IDA起步01:从零开始进行软件分析
) E7 y$ @9 ~7 a# V049 IDA起步02:删除一个联系人
" m/ l- c  m6 x( n: V050 IDA起步03:退出一个聊天室7 |) E  l% }) Q4 Y4 q
051 IDA起步04:跳转到登录页面
% @1 v6 z) d0 x9 n0 o6 S052 IDA起步05:判断用户是否已经登录
% W8 Q9 |; x' O: k053 IDA起步06:给某人发个文本消息$ p) C2 S, z5 z; M9 M3 j! H+ C9 V
054 IDA起步07:给某群发个文本消息
  @  \  t# d5 {4 a8 \& b055 IDA起步08:给某群发个AT消息
0 G. W4 C7 b. |  I" Z- }, E056 IDA起步09:获取某群全部成员ID
" h7 j* d4 x7 J) Z057 IDA起步10:发送一个图片消息
0 h* q/ B7 U! P- r0 Z! x1 a058 IDA起步11:发送一个文件. j# h$ d1 r( Y! N. q3 m
059 IDA起步12:给某群发送一个群公告4 `0 C& Q" t9 G2 b( K0 y
060 IDA进阶13:使用IDA直接分析主要文件
1 R- F' `- ^8 J5 H& ~3 R8 _# p061 在易语言中使用etcp(1)
* Q5 q  o4 L" \; H- w2 m062 在易语言中使用etcp(2)8 Z/ x) ~, G6 T
063 如何编译etcp的c++源码! u+ w- @6 j/ Z6 j4 R/ G' i: f5 |
064 如何在C++中集成etcp
, j+ K- g8 l0 B, V+ X065 如何在C++中调用etcp.dll
/ F+ [4 X( A( m9 h, X5 C066 在C#中调用etcp.dll
* q0 h7 V' e+ x, V7 F) T. M! r067 调试04:强制输出软件的调试信息
( P: N# b* B% k2 l$ p# X' X" Q068 链表01:链表在内存中的存储形式
* A" g! V0 Q% j# B8 a* S2 w, y069 链表02:寻找链表头
! V9 v$ R, Q7 _070 链表03:使用C#遍历内存中的群链表
; h/ v) A; l& t$ @& E071 链表04:使用C#遍历群里的群成员链表
4 W$ g% x8 [9 D: F0 z( ]8 I072 链表05:使用C#遍历内存中的联系人链表
& Z% w# ]2 f! F073 链表06:使用C#遍历内存中的全球地区地址中英文对照表6 r5 m: L/ j1 b, v! S! [/ \. K
074 链表07:使用C#遍历内存中的当前会话列表0 W) s1 F; k" m0 W% R* A) c
075 查询“开关”设置的位置5 g4 x+ g6 X8 e* M, H
076 课程相关话题) C1 F1 i, U2 C; u* ^4 y4 m0 e
077 SQLite数据库01:如何编译SQLite数据库源码0 E$ o3 r- k" o3 x% o5 q! W0 a
078 SQLite数据库02:找到SQLite数据库句柄
8 `* `/ n  M9 e. |7 a079 SQLite数据库03:执行sqlite_exec、执行数据库回调函数" z* x* ^+ _: _' ^6 o% a4 d+ U1 A7 Z! G
! B3 Z6 V$ c' J6 X8 M/ ^' E) V

7 S8 R8 r8 t5 W5 o% G4 ^$ h! S: B: S9 G4 u+ J7 T. ]+ w5 E
游客,如果您要查看本帖隐藏内容请回复
; T) R9 B, r, M
$ e9 |2 P' I  n3 V9 ~/ i1 B- m% U
- I6 h+ X* h5 v; W- c2 m
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

75

帖子

85

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
399
积分
85
发表于 2021-1-24 00:57:49 | 显示全部楼层
楼主发贴辛苦了,谢谢楼主分享!我觉得爱内涵易语言是注册对了!
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

49

帖子

35

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
79
积分
35
发表于 2021-1-24 02:13:46 | 显示全部楼层
077 SQLite数据库01:如何编译SQLite数据库源码
- {7 Z- @) U3 @  _" u+ P+ u078 SQLite数据库02:找到SQLite数据库句柄$ X$ f) x6 Q/ S/ L- J8 L/ n5 [1 T6 D
079 SQLite数据库03:执行sqlite_exec、执行数据库回调函数
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

1

主题

83

帖子

62

积分

终身VIP++

Rank: 6Rank: 6

金币
0
巨币
206
积分
62
发表于 2021-1-24 12:30:45 | 显示全部楼层
1111111111111111111111
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

44

帖子

41

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
156
积分
41
发表于 2021-1-24 19:46:32 | 显示全部楼层

7 z- m3 o. v: P9 i$ {# m& P3 g- z9 X077 SQLite数据库01:如何编译SQLite数据库源码: u: A- C9 [) s7 b6 g" w9 D& F; v1 F5 U6 j3 E4 R
078 SQLite数据
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

186

帖子

130

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
310
积分
130
QQ
发表于 2021-1-25 19:13:44 | 显示全部楼层
学习学习
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

6

帖子

3

积分

程序员

Rank: 1

金币
0
巨币
8
积分
3
发表于 2021-1-26 13:14:26 | 显示全部楼层
[其他] X86软件逆向分析实战(一)_编号259
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

1

主题

279

帖子

286

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
818
积分
286
发表于 2021-1-26 17:18:38 | 显示全部楼层
谢谢分享收藏学习。
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

13

帖子

14

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
39
积分
14
发表于 2021-1-30 19:27:14 | 显示全部楼层
66666666666666666
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

0

主题

5

帖子

4

积分

终身VIP+

Rank: 5Rank: 5

金币
0
巨币
9
积分
4
发表于 2021-2-3 01:15:57 | 显示全部楼层
想看,牛
爱内涵易语言论坛关注易语言与按键精灵的脚本辅助软件开发领域。                     VIP视频目录            VIP会员介绍            联系客服加入会员            爱内涵免费①群            爱内涵免费②群            爱内涵免费③群            自助加入会员
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|爱内涵易语言 ( 浙ICP备19016710号-3 )

GMT+8, 2021-3-5 15:48 , Processed in 0.163990 second(s), 26 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表