【25】C++反汇编与逆向分析技术揭秘 PDF 电子书
第一部分准备工作
第1章熟悉工作环境和相关工具
1.1调试工具Microsoft Visual C++6.0和OllyDBG
1.2反汇编静态分析工具IDA
1.3反汇编引擎的工作原理
1.4本章小结
第二部分C++反汇编揭秘
第2章基本数据类型的表现形式
2.1整数类型
2.2浮点数类型
2.3字符和字符串
2.4布尔类型
2.5地址、指针和引用
2.6常量前言
第一部分准备工作
第1章熟悉工作环境和相关工具
1.1调试工具Microsoft Visual C++6.0和OllyDBG
1.2反汇编静态分析工具IDA
1.3反汇编引擎的工作原理
1.4本章小结
第二部分C++反汇编揭秘
第2章基本数据类型的表现形式
2.1整数类型
2.2浮点数类型
2.3字符和字符串
2.4布尔类型
2.5地址、指针和引用
2.6常量
2.7本章小结
第3章认识启动函数,找到用户入口
3.1程序的真正入口
3.2了解VC++ 6.0的启动函数
3.3main函数的识别
3.4本章小结
第4章观察各种表达式的求值过程
4.1算术运算和赋值
4.2关系运算和逻辑运算
4.3位运算
4.4编译器使用的优化技巧
4.5一次算法逆向之旅
4.6本章小结
第5章流程控制语句的识别
5.1if语句
5.2if.else.语句
5.3用if构成的多分支流程
5.4switch的真相
5.5难以构成跳转表的switch
5.6降低判定树的高度
5.7dowhilefor的比较
5.8编译器对循环结构的优化
5.9本章小结
第6章函数的工作原理
6.1栈帧的形成和关闭
6.2各种调用方式的考察
6.3使用ebp或esp寻址
6.4函数的参数
6.5函数的返回值
6.6回顾
6.7本章小结
第7章变量在内存中的位置和访问方式
7.1全局变量和局部变量的区别
7.2局部静态变量的工作方式
7.3堆变量
7.4本章小结
第8章数组和指针的寻址
8.1数组在函数内
8.2数组作为参数
8.3数组作为返回值
8.4下标寻址和指针寻址
8.5多维数组
8.6存放指针类型数据的数组
8.7指向数组的指针变量
8.8函数指针
8.9本章小结
第9章结构体和类
9.1对象的内存布局
9.2this指针
9.3静态数据成员
9.4对象作为函数参数
9.5对象作为返回值
9.6本章小结
第10章关于构造函数和析构函数
10.1构造函数的出现时机
10.2每个对象都有默认的构造函数吗
10.3析构函数的出现时机
10.4本章小结
第11章关于虚函数
11.1虚函数的机制
11.2虚函数的识别
11.3本章小结
第12章从内存角度看继承和多重继承
12.1识别类和类之间的关系
12.2多重继承
12.3虚基类
12.4菱形继承
12.5本章小结
第13章异常处理
13.1异常处理的相关知识
13.2异常类型为基本数据类型的处理流程
13.3异常类型为对象的处理流程
13.4识别异常处理
13.5本章小结
第三部分逆向分析技术应用
第14章PEiD的工作原理分析
14.1开发环境的识别
14.2开发环境的伪造
14.3本章小结
第15章“熊猫烧香”病毒逆向分析
15.1调试环境配置
15.2病毒程序初步分析
15.3“熊猫烧香”的启动过程分析
15.4“熊猫烧香”的自我保护分析
15.5“熊猫烧香”的感染过程分析
15.6本章小结
第16章调试器OllyDBG的工作原理分析
16.1INT3断点
16.2内存断点
16.3硬件断点
16.4异常处理机制
16.5加载调试程序
16.6本章小结
第17章反汇编代码的重建与编译
17.1重建反汇编代码
17.2编译重建后的反汇编代码
17.3本章小结
参考文献
下载地址(回复可见):
**** Hidden Message ***** 非常好············· 非常好············· 感谢老大 谢谢分享 我是新手看看哦 C++反汇编与逆向分析技术揭秘 PDF 电子书 xiazai 好书
感谢老大 11111111111111111111111