x64汇编语言与逆向工程基础指南(一)

简介: x64汇编语言与逆向工程基础指南(一)

1 .X64dbg安装

直接到官网下载安装包安装即可。

但是下载速度可能会很慢,网盘分享

安装完成后即可看到两个程序图标:x32dbg和x64dbg,分别用于反调试32位和64位程序。


2 . 编译程序并开始调试

首先任意编写一个C语言程序,源码示例如下:

#include<stdio.h>
int main()
{
    int a,b;
    printf("Enter two numbers: ");
    scanf("%d%d",&a,&b);
    printf("This is what you entered: %d,%d\n",a,b);
    printf("a + b = %d\n",a+b);
    return 0;
}

接着将编译得到的.exe程序放入x64dbg打开。

Tips:由于寄存器,内存数据等都是16进制表示的,因此图中寄存器长度是16。

2.1 调试指令:步进

使用快捷键:F7 调用该指令

作用:RIP指针指向下一条分支指令,遇到 call func 指令则会跳转进入 func函数 的汇编指令。


2.2 调试指令:步过

使用快捷键:F8 调用该指令

作用:RIP指针指向下一条指令,遇到 call func 指令不跳转,以程序的主支汇编指令为一个间隔。


3 . 编辑汇编代码对寄存器进行操作

3.1 清除已有指令

选中程序的部分汇编代码,右键选项,选中二进制–> Nop填充—> 确定即可清除原程序汇编指令占据的空间,使用占据一个字节的nop指令代替。


3.2 寄存器部分知识

  • 对于64位程序而言,使用的寄存器最长容纳长度是64位(8B),如果指令操作对象需要的长度是8字节,那么指令中出现的寄存器为 rax,【例如:mov rax,0x1122334455667788】4字节则可以用eax代替。如下图:

  • 其中 AH,AL分别表示AX寄存器的高8位和低八位。
  • 对于32位程序而言,使用的寄存器最长容纳长度是32位(4B),如果指令操作对象需要的长度是4字节,那么指令中出现的寄存器为 eax,【例如:mov reax,0x12345678】。其他同理。

3.3 输入汇编指令以修改程序

在将程序汇编代码修改为nop之后,选中某一条nop指令,按下 空格 即可进入修改汇编指令模式。由于修改保存后会自动修改下一条指令,因此如果不需要接着向下修改,需要手动取消。

这里先简单输入几条指令,然后单步调试程序,查看相应寄存器变化。

mov指令

  • mov rax,0x12345567890 将16进制立即数12345567890传递给寄存器rax,即完成赋值操作。
  • mov rax,rbx 将寄存器rbx的内容复制给rax寄存器


  • xor指令:xor rax,rax 对rax寄存器内容进行自身异或运算,即清零。
  • add指令,add rax,0x1,对rax寄存器进行加一操作。
  • sub指令sub,rbx,rcx,将rbx寄存器的值减去rcx寄存器内容,结果保存在rbx寄存器。
  • push指令 push rbx,将寄存器rbx的内容压入栈中,rsp指向的地址减小。入栈操作。
  • pop指令,pop r9,将栈顶地址存放的内容放入寄存器r9,同时rsp寄存器指向地址增大。出栈操作。

4. 保存与使用补丁

4.1 保存修改导出为补丁文件

点击文件选项,选中 补丁—> 全选-----> 导出 即可完成。

4.2 将补丁文件导入程序实现修改

  • 首先正常打开原来的exe程序,接着还是按照上面的步骤:文件—>补丁-----> 导入。
    效果如下图:

参考视频:https://www.bilibili.com/video/BV121421z7J4?p=6&vd_source=2a1d24bb0c533ac8cc8f7371f72b6190


目录
相关文章
|
人工智能 PyTorch 算法框架/工具
|
安全 Python Windows
[笔记]逆向工具IDA Pro之简单使用
[笔记]逆向工具IDA Pro之简单使用
2673 0
|
Java Windows
签名验签工具
我们提供了一键生成RSA密钥工具。该工具也提供了签名及验签功能,可以演示针对支付宝开放平台接口的签名和验签流程。 WINDOWS版本下载地址:WINDOWS MAC OS版本下载地址:MAC_OSX 解压后,WINDOWS版本双击文件“RSA签名验签工具.bat”即可运行工具。
4779 0
|
存储 前端开发 rax
x64汇编语言与逆向工程基础指南(二)
x64汇编语言与逆向工程基础指南(二)
335 1
|
弹性计算 监控 API
新浪微博上云实践:极端流量下的峰值应对与架构挑战
在混合云架构中,核心关键是专线,它是实现内部与公有云之间弹性的核心。目前微博和阿里云之间已经拉通了多条专线,日常的核心消息通过多机房的消息组件同步到阿里云缓存中,实现前端层面和缓存层面的弹性伸缩。在混合云的模式下,微博目前采用了两种部署方案。
8938 0
|
存储 前端开发 rax
x64汇编语言与逆向工程基础指南(四)
x64汇编语言与逆向工程基础指南(四)
326 0
|
数据可视化 前端开发 rax
x64汇编语言与逆向工程实战指南(一)
x64汇编语言与逆向工程实战指南(一)
200 1
|
存储 前端开发 rax
x64汇编语言与逆向工程基础指南(三)
x64汇编语言与逆向工程基础指南(三)
298 1
|
8月前
|
存储 编解码 算法
计算机基础(3)——编码与解码
我们都知道计算机底层采用的是二进制码,即计算机底层存储的全都是0和1,不管是我们看到的视频、图片、音乐、文档和其他任何存储在电脑上的文件,其底层都是0,1,那么为什么要采用0和1来进行存储呢?这些0和1在计算机底层又是如何存储的呢?0和1又是如何变成我们需要的文件呢?
676 1
计算机基础(3)——编码与解码
|
Shell
一个能够生成 Markdown 表格的 Bash 脚本
【8月更文挑战第20天】这是一个使用Bash脚本生成Markdown表格的示例。脚本首先设置表头与内容数据,然后输出Markdown格式的表格。用户可以根据需要自定义表格内容。使用时,只需将脚本保存为文件(如 `generate_table.sh`),赋予执行权限,并运行它,即可在终端看到生成的Markdown表格。
168 2