基于指令混淆的對抗逆向工程技術(shù)研究
【文章頁數(shù)】:82 頁
【學位級別】:碩士
【部分圖文】:
圖2-1OD操作界面圖
向工程的研究。在目前的市場中,主要存在兩種主流的反匯編引擎:IDA和OllyDbg。兩者個存在不同的優(yōu)勢。相比較而言,IDA可以對更多多種更寬泛的程序進行逆向分析,如:ios、linux、安卓系統(tǒng)等,不僅僅局限于電腦軟件。而OD則是更多的針對于windows操作系統(tǒng)和....
圖2-2OD區(qū)域劃分操作按鈕界面:在使用OD進行調(diào)試時,需要用到一些基礎(chǔ)性的指令,如重
圖2-2OD區(qū)域劃分操作按鈕界面:在使用OD進行調(diào)試時,需要用到一些基礎(chǔ)性的指令,如重置、暫停等等,操作按鈕界面中存放了絕大多數(shù)的指令按鈕,當然這些按鈕也可以通過使用快捷鍵來進行調(diào)用。代碼顯示界面:代碼顯示界面主要用于顯示程序調(diào)試過程中的反匯編代碼,該界面中有代碼地址、....
圖2-3PE文件編輯器操作界面
圖2-3PE文件編輯器操作界面在上述編輯器中,區(qū)域主要被劃分為4個區(qū)域:結(jié)構(gòu)區(qū)、重要信息區(qū)、坐標區(qū)和代碼區(qū)。整個界面整體結(jié)構(gòu)如下所示:圖2-4PE文件編輯器功能區(qū)
圖2-4PE文件編輯器功能區(qū)結(jié)構(gòu)區(qū):結(jié)構(gòu)區(qū)中主要由列表的模式構(gòu)成,其中存儲的是整個PE文件各個
6圖2-4PE文件編輯器功能區(qū)結(jié)構(gòu)區(qū):結(jié)構(gòu)區(qū)中主要由列表的模式構(gòu)成,其中存儲的是整個PE文件各成部分的目錄,從DOS頭文件到目錄表全部包含,使用者可以通過點擊此處到相應(yīng)的文件位置中,并查看相應(yīng)的文件結(jié)構(gòu)數(shù)據(jù)。重要信息區(qū):重要信息區(qū)主要用來顯示當使用者定位到某個區(qū)域或....
本文編號:4049060
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/4049060.html