inportREC:
输入表重建工具、手工重建import表
inportREC:
输入表重建工具、手工重建import表
pwntools:
二进制利用框架,changyongCTF阶梯和漏洞利用
radare:
是一款优秀的开源逆向框架
IDA Pro:
静态反编译软件
WinDbg:
动态调试工具
按钮操作:
执行、重新开始、停止、暂停、单步步入、单步步过、步出
011yDebug:
OD、反汇编工具、动态追踪工具、IDA、SoftICE、Ring3级。
缓冲区溢出
漏洞
后果:
程序运行失败
重新启动
RootKit
恶意软件、隐藏
缓冲区溢出:
漏洞、
Armadillo:
arm壳
检测、输入表乱序、代码拼接
VMProtect:
新一代软件保护系统
UTM包括:
硬件、软件、网络技术
UPX:
著名的压缩壳
加壳:
可执行程序资源压缩、
分类:
压缩壳、加密壳
PEID著名的查壳工具
一款优秀的开源逆向框架,可以比较数据,搜索,替换,虚拟化等
木马:
控制端控制被控端
汇编语言属于低级语言
勒索病毒(WannaCry)
“蠕虫式勒索病毒”暂无解决方法
ImportRec 输入表重建工具