ida反編譯教程
① IDA pro 反編譯exe的生成的C文件中#include<defs.h>的defs.h 文件在哪裡
在IDA目錄下plugins文件夾內
② IDA反編譯DLL後導出ASM文件,怎樣將ASM文件編譯成DLL文件
ida生成的asm格式修改一下可以用masm編譯。 如果是大的程序需要自己添加缺少的資源文件等。
③ 怎樣反編譯EXE文件
目前所能見到的逆向工具沒有EXE/DLL反編譯工具,幾位所提到的DUMPBIN、IDA、Ollydbg、DEBUG等都是反匯編工具,而不是反編譯工具。
反編譯工具的開發比反匯編要雜復得多的多。1992年Austin-Code公司曾寫過一個DOS下的EXE2C的反編譯工具,但反編譯效果極差,可以說就是簡單的把匯編變為C指令。2005年中國的劉濤濤又寫了一個EXETOC的反編譯工具,能實現簡單的反編譯,但也沒有最終完成。目前與反編譯功能較接近是的從最新的IDA從6.1開始添加了一個Hex-rays插件,可以完成一些反編譯的功能。
④ 如何使用Ida進行反編譯
IDA Pro是目前最棒的一個靜態反編譯軟體,是破解者不可缺少的利器!巨酷的反編譯軟體,破解高手們幾乎都喜歡用這個軟體。不會用當作經典的收藏軟體也不錯!
IDA Pro 並不自動的解決程序中的問題,IDA Pro 會告訴您指令的可疑之處,並不去解決這些問題。您的工作是通知 IDA 怎樣去做。IDA Pro Disassembler and Debugger是一款互動式的,可編程的,可擴展的,多處理器的,Windows或Linux平台主機分析程序。
⑤ 學習軟體破解
我不知道為什麼動不動就要找師傅
其實我覺得沒必要
無論是黑客技術還是破解技術的教材和論壇都是很多的
有興趣的話有很多人可以共同交流
《加密與解密》非常值得一看
其實你現在已經有了c語言和匯編語言的底子
接觸起來會比較省事(學的不精沒關系,可以一邊聯系一邊提高)
查殼用FileInfo和PEiD,兩者各有高低,我建議都裝上。
脫殼有專門的脫殼工具,手動脫殼是高階技巧,等你會了破解之後再慢慢練習
反匯編工具OllyDBG是比較有名的,靜態分析IDA很專業,反編譯成十六進制數據用WinHex,查看PE格式用PE-Editer
有了這些工具,參考這書籍或者網上的教程,你就可以開始自學之旅了~~~
網上的CrackMe、TraceMe這種供練習的小程序多的是,找來練手吧~
有不懂的可以上專業論壇交流:
看雪、一蓑煙雨、DebugMan都很好。還有一個天草論壇,比較冷清,但那裡提供不少CM練習程序,我都是去那個論壇下練習程序拿來練習的~~
祝你成功
⑥ 如何反編譯一個exe文件,並修改裡面一句代碼
1、首先打開瀏覽器,網路搜索「反編譯工具ILSpy」,選擇一個安全的網站進行下載。
⑦ ida pro能反匯編成c語言嗎
不能反編譯成c
不過能反編譯成非常類似c的偽碼,和源碼還是有很大差別的,不過有經驗還是可以讀懂
⑧ 請問各位大神,想學習軟體逆向工程應該有哪些基礎知識啊我現在只學了匯編和C,看了一部分ida的教程(沒
必須去的論壇:看雪->http://bbs.pediy.com
必須要看的書:看雪站長段剛所著《加密與解密》第三版;《琢石成器—Windows環境下32位匯編語言程序設計》.羅雲彬.第三版;《windows高級編程》;《C++反匯編與逆向分析技術解密》;《windows編程循序漸進》《程序員密碼學》
建議看的書:《0Day安全:軟體漏洞分析技術》《C語言深度剖析》《windows核心編程》
必須要精通的語言:C語言,匯編語言
必須要會的語言:C++(到了一定境界你會覺得跟C 沒區別),English
必須要熟悉的專業工具:IDA Pro,OllyDBG
必須要知道的一些小工具:PEID,LordPE,一個上手的16進制編輯器
必須具備的素質:對計算機知識充滿好奇,不斷學習的能力
⑨ ida按f5無法反編譯出c的偽代碼怎麼破
在強行分析了之後,還是沒有辦法直接f5還原成偽代碼分析。
1.一個問題是,用滑鼠拖動整個函數,始終沒有辦法拖動完全,導致無法整個的創建函數。
2. 即使拖動完全了,有時也沒有辦法創建函數,進行分析。
⑩ C++寫的dll文件如何反編譯
用DLL to C,直接轉換為可以編譯的代碼