[笔记]windows逆向学习

简介: windows逆向学习。

文章目录



常见含义



寄存器


一般寄存器:AX、BX、CX、DX

AX:累积暂存器,BX:基底暂存器,CX:计数暂存器,DX:资料暂存器


索引暂存器:SI、DI

SI:来源索引暂存器,DI:目的索引暂存器


堆叠、基底暂存器:SP、BP

SP:堆叠指标暂存器

BP:基底指标暂存器


EAX、ECX、EDX、EBX:為ax,bx,cx,dx的延伸,各為32位元

ESI、EDI、ESP、EBP:為si,di,sp,bp的延伸,32位元


   eax, ebx, ecx, edx, esi, edi, ebp, esp等都是

   X86 汇编语言中CPU上的通用寄存器的名称,是32位的寄存器。

   如果用C语言来解释,可以把这些寄存器当作变量看待。


EBP:EBP应该就是针对当前函数,作用域独立存在的一个堆栈的首地址了。

ESP: 而ESP就是,执行当前栈顶的一个指针,这个作用域是跨越了所有函数调用的。

EIP:当前指令指针


常用命令


dd xxxxxxxx;跳转命令


汇编



常用指令


Push


创建函数帧 传入栈帧的参数


Align


align 地址对齐的伪指令,用来指定符号的对齐方式。


C++基础



虚函数


类的存在内存中 只有成员变量,如果有继承父类的虚函数 会存在虚函数指针 指向虚表中的实现


od四个区域


左上 代码段

右上 寄存器

左下 数据区

右下 栈区


逆向观察函数栈帧


每一个函数没运行完就调用其他函数的话 会建立一个栈帧存在栈区

图片.png

esp:栈帧顶

ebp:栈帧底

进入一个新栈帧 会把上一个栈帧的esp变成这个的ebp ,栈方向从下往上(堆从上往下)???

sub esp,0xc0 为新的栈帧开辟空间 0xc0

之后保存几个可能会用到的寄存器,ebx,esi,edi,函数执行完再pop

图片.png



调用约定


图片.png

__cdecl: 母函数平栈

__stdcall: 子函数平栈 retn 参数长度

__fastcall: 开辟栈帧传递参数 通过寄存器存参数,而不是通过堆栈,所以比较快 所以fast


指针引用与拷贝构造 深拷贝和浅拷贝


指针:存储着所指向目标的地址

引用:初始化时将目标的地址重命名了一份

拷贝构造:1.类默认的重载=的构造方法

classA& operator =(classA &object){…}

2.重载构造方法

classA (classA &object){…}

属于浅拷贝


深拷贝和浅拷贝区别:

浅拷贝只拷贝了地址,如果地址的值销毁,拷贝的目的对象被访问就会非法越界

深拷贝拷贝了值。

这种问题常出现在类中含有指针成员变量当中,没有重现拷贝构造函数,导致。

相关文章
|
1月前
|
缓存 网络协议 数据安全/隐私保护
[运维笔记] - (命令).Windows server常用网络相关命令总结
[运维笔记] - (命令).Windows server常用网络相关命令总结
238 0
|
7天前
|
编解码 Windows
FFmpeg开发笔记(二十九)Windows环境给FFmpeg集成libxvid
XviD是开源MPEG-4视频编码器,与DivX相似但后者非开源。早期MP4常使用XviD或DivX编码,现已被H.264取代。在Windows上集成FFmpeg的XviD编解码库libxvid,需访问<https://labs.xvid.com/source/>下载源码,解压后在MSYS环境中配置、编译和安装。之后重新配置FFmpeg,启用libxvid并编译安装。详细步骤包括configure命令、make和make install。成功后,通过`ffmpeg -version`检查是否启用libxvid。更多音视频开发技术可参考《FFmpeg开发实战:从零基础到短视频上线》。
36 0
FFmpeg开发笔记(二十九)Windows环境给FFmpeg集成libxvid
|
1月前
|
算法 Linux Windows
FFmpeg开发笔记(十七)Windows环境给FFmpeg集成字幕库libass
在Windows环境下为FFmpeg集成字幕渲染库libass涉及多个步骤,包括安装freetype、libxml2、gperf、fontconfig、fribidi、harfbuzz和libass。每个库的安装都需要下载源码、配置、编译和安装,并更新PKG_CONFIG_PATH环境变量。最后,重新配置并编译FFmpeg以启用libass及相关依赖。完成上述步骤后,通过`ffmpeg -version`确认libass已成功集成。
46 1
FFmpeg开发笔记(十七)Windows环境给FFmpeg集成字幕库libass
|
28天前
|
编解码 5G Linux
FFmpeg开发笔记(二十一)Windows环境给FFmpeg集成AVS3解码器
AVS3是中国首个8K及5G视频编码标准,相比AVS2和HEVC性能提升约30%。解码器libuavs3d支持8K/60P视频实时解码,兼容多种平台。《FFmpeg开发实战》书中介绍了在Windows环境下如何集成libuavs3d到FFmpeg。集成步骤包括下载源码、使用Visual Studio 2022编译、调整配置、安装库文件和头文件,以及重新配置和编译FFmpeg以启用libuavs3d。
41 0
FFmpeg开发笔记(二十一)Windows环境给FFmpeg集成AVS3解码器
|
1月前
|
编解码 Linux Windows
FFmpeg开发笔记(十一)Windows环境给FFmpeg集成vorbis和amr
在Windows环境下,为FFmpeg集成音频编解码库,包括libogg、libvorbis和opencore-amr,涉及下载源码、配置、编译和安装步骤。首先,安装libogg,通过配置、make和make install命令完成,并更新PKG_CONFIG_PATH。接着,安装libvorbis,同样配置、编译和安装,并修改pkgconfig文件。之后,安装opencore-amr。最后,重新配置并编译FFmpeg,启用ogg和amr支持,通过ffmpeg -version检查是否成功。整个过程需确保环境变量设置正确,并根据路径添加相应库。
47 1
FFmpeg开发笔记(十一)Windows环境给FFmpeg集成vorbis和amr
|
1月前
|
Linux 编译器 C语言
FFmpeg开发笔记(二)搭建Windows系统的开发环境
在Windows上学习FFmpeg通常较困难,但通过安装预编译的FFmpeg开发包可以简化流程。首先需要安装MSYS2来模拟Linux环境。下载并执行MSYS2安装包,然后修改msys2_shell.cmd以继承Windows的Path变量。使用pacman安装必要的编译工具。接着,下载预编译的FFmpeg Windows包,解压并配置系统Path。最后,在MSYS2环境中运行`ffmpeg -version`确认安装成功。欲深入学习FFmpeg开发,推荐阅读《FFmpeg开发实战:从零基础到短视频上线》。
51 4
FFmpeg开发笔记(二)搭建Windows系统的开发环境
|
1月前
|
编解码 Linux Windows
FFmpeg开发笔记(十三)Windows环境给FFmpeg集成libopus和libvpx
本文档介绍了在Windows环境下如何为FFmpeg集成libopus和libvpx库。首先,详细阐述了安装libopus的步骤,包括下载源码、配置、编译和安装,并更新环境变量。接着,同样详细说明了libvpx的安装过程,注意需启用--enable-pic选项以避免编译错误。最后,介绍了重新配置并编译FFmpeg以启用这两个库,通过`ffmpeg -version`检查是否成功集成。整个过程参照了《FFmpeg开发实战:从零基础到短视频上线》一书的相关章节。
64 0
FFmpeg开发笔记(十三)Windows环境给FFmpeg集成libopus和libvpx
|
1月前
|
SQL 关系型数据库 MySQL
Trinitycore学习之windows上用cmake生成vs项目并尝试在windows上启动服务
Trinitycore学习之windows上用cmake生成vs项目并尝试在windows上启动服务
77 0
|
1月前
|
Rust 前端开发 Windows
blog-engine-06-pelican 静态网站生成 windows11 安装实战笔记
这篇内容是一个关于在Windows 11上安装和使用静态网站生成器的教程,主要包括对多个博客引擎(如Jekyll、Hugo、Hexo等)的简介和对比,以及详细步骤教你如何在Windows环境下安装Python、Pelican、Rust和Cargo。作者首先介绍了Python和Pelican的安装,然后在遇到依赖问题时,引导读者安装Rust和Cargo来解决。最后,通过`pelican-quickstart`创建项目,编写Markdown文章并生成、预览站点。
|
1月前
|
机器学习/深度学习 安全 数据安全/隐私保护
Windows系统安装Jupyter Notebook并实现公网访问内网笔记服务
Windows系统安装Jupyter Notebook并实现公网访问内网笔记服务