中国科技大学计算机系:《黑客反向工程》课程教学资源(PPT课件讲稿)防黑客技术简介(基本的”防”黑客技术 Basic Hacker Technique)

中图科学技术大学计算机科学与技术系 University of Science and Technology of China DEPARTMENT OF C口PUT三马B1 ENCE AND T三CHNOL口回/ 基本的”防”黑客技术 Basic"Hacker Technique
基本的”防”黑客技术 Basic” ” Hacker Technique

四】 中国科学技术大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 上节裸介招的工具 ■Ol川dbg:调试器 ■IDA:反汇编器 ■Winhex:十六进制编辑器 chenkm@ustc.edu.cn 0551-3602824 3
上节课介绍的工具 ■ Olldbg: 调试器 ■ IDA: 反汇编器 ■ Winhex: 十六进制编辑器 3 chenkm@ustc.edu.cn 0551-3602824

中国科学枝木大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣SB1ENC三ANDT三GNN口L口回 汇编器入门 低级语言如机器码,汇编语言等是计算机的母语, 优点:可以直接访问硬件,容易学习. ■不精通汇编语言,仅掌握高级语言在黑客领域很难做成 象样的事情.比如如何识别大量没有源代码的海量程序中 的算法。 ■访问未公开的操作系统特性,艘索程序后门,抑制病毒, 从事逆向工程,破解秘密算法等. chenkm@ustc.edu.cn 0551-3602824 4
汇编器入门 ■ 低级语言如机器码,汇编语言等是计算机的母语. 优点: 可以直接访问硬件, 容易学习. ■ 不精通汇编语言, 仅掌握高级语言在黑客领域很难做成 象样的事情. 比如如何识别大量没有源代码的海量程序中 的算法. ■ 访问未公开的操作系统特性. 艘索程序后门, 抑制病毒, 从事逆向工程, 破解秘密算法等. 4 chenkm@ustc.edu.cn 0551-3602824

】 中图科学技术大营计算机科学与技术系 University of Science and Technology of China DEPARTM三T OF COMPUT三马B1巨NCE AND T三CHNOL口回/ 汇褊器入门 ■例子: 在程序运行过程中不时弹出臭名昭著的错误提示窗口 提示用户在程序中出现了严重的错误,并且含有地址等 信息、。 若只会高级语言,则无能为力,只能生闷气或骂人。 精通汇编语言就大不一样,可以通过地址修复错误。 chenkm@ustc.edu.cn 0551-3602824 5
汇编器入门 ■ 例子: 在程序运行过程中不时弹出臭名昭著的错误提示窗口 ,提示用户在程序中出现了严重的错误,并且含有地址等 信息。 若只会高级语言,则无能为力,只能生闷气或骂人。 精通汇编语言就大不一样,可以通过地址修复错误。 5 chenkm@ustc.edu.cn 0551-3602824

中国科学枝术大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 汇编语言介招 ■单条指令功能有限:找不到一条可直接用语显示 “Hello,World!”字特串的命令。 若要输出该字特串,需要查阅显示卡的硬件资料。 拷贝硬盘数据,需要知道扇区,查阅硬盘驱动器的文档 资料等。 端口:高级语言不能任意访问,在应用程序级别 chenkm@ustc.edu.cn 0551-3602824 6
汇编语言介绍 ■ 单条指令功能有限: 找不到一条可直接用语显示 “Hello, World!”字符串的命令。 若要输出该字符串,需要查阅显示卡的硬件资料。 拷贝硬盘数据,需要知道扇区,查阅硬盘驱动器的文档 资料等。 端口: 高级语言不能任意访问,在应用程序级别 6 chenkm@ustc.edu.cn 0551-3602824

中图科学技术大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 汇编语言介招 ■寄存器概念:解释清楚很难。 微观:很多处理器不能直接处理两个内存单元之间的运算 ,需要用寄存器。 宏观:机器码要经过解释才能执行。 X86:寄存器虚拟,MU儿,DIV等指令用到特殊组合的积 存器,不支持内存到内存的直接操作。 ■地址空间:处理器可用的一组虚拟内存单元。其中又 细分为代码,数据与堆栈等段。 ■堆栈:存储数据的方法,像清单与数组的结合,有 PUSH,POP指令,处理函数调用,ESP指示栈顶。 ■EIP:指向下一条要执行的指令地址。 chenkm@ustc.edu.cn 0551-3602824 7
汇编语言介绍 ■ 寄存器概念:解释清楚很难。 微观:很多处理器不能直接处理两个内存单元之间的运算 ,需要用寄存器。 宏观:机器码要经过解释才能执行。 X86: 寄存器虚拟,MUL,DIV等指令用到特殊组合的积 存器,不支持内存到内存的直接操作。 ■地址空间: 处理器可用的一组虚拟内存单元。其中又 细分为代码,数据与堆栈等段。 ■ 堆栈:存储数据的方法,像清单与数组的结合,有 PUSH,POP指令,处理函数调用,ESP指示栈顶。 ■ EIP:指向下一条要执行的指令地址。 7 chenkm@ustc.edu.cn 0551-3602824

中图科学技术大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 汇编语言介招 ■主 通用寄存器:EAX,EBX,ECX,EDX4个通用32位 AX,BX,CX,DX:低16位 AH(AL),BH(BL),CH(CL),DH(DL) 高8位(低8位) ESI,EDI: 32位 EBP:处理局部变量(C语言) ■段寄存器,标志寄存器等。 chenkm@ustc.edu.cn 0551-3602824 8
汇编语言介绍 ■ 通用寄存器: EAX,EBX,ECX,EDX 4个通用32位 AX, BX, CX, DX: 低16位 AH(AL), BH(BL), CH(CL), DH(DL) 高8位( 低8位) ESI, EDI: 32位 EBP: 处理局部变量(C语言) ■段寄存器,标志寄存器等。 8 chenkm@ustc.edu.cn 0551-3602824

中图科学技术大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 汇编语言介招 ■主 通用寺存器:EAX,EBX,ECX,EDX4个通用32位 AX,BX,CX,DX:低16位 AH(AL),BH(BL),CH(CL),DH(DL) 高8位(低8位) ESI,EDI: 32位 EBP:处理局部变量(C语言) ■段寄存器,标志寄存器等。 chenkm@ustc.edu.cn 0551-3602824 9
汇编语言介绍 ■ 通用寄存器: EAX,EBX,ECX,EDX 4个通用32位 AX, BX, CX, DX: 低16位 AH(AL), BH(BL), CH(CL), DH(DL) 高8位( 低8位) ESI, EDI: 32位 EBP: 处理局部变量(C语言) ■段寄存器,标志寄存器等。 9 chenkm@ustc.edu.cn 0551-3602824

中国科学枝术大学计算机科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 基于C程序示例解释汇编梳念 ■MOV等价于"=” c=0x333 等价于:MOV eax,333h a=*b 等价于:WOV eax,[ebx] a=b[0x66] MOV eax,[ebx+66h] db 1b,dw 2b,dd 4b chenkm@ustc.edu.cn 0551-3602824 10
基于C 程序示例解释汇编概念 ■ MOV 等价于 “=” c= 0x333 等价于: MOV eax, 333h a=*b 等价于: MOV eax, [ebx] a=b[0x66] MOV eax, [ebx+66h] db 1b, dw 2b, dd 4b 10 chenkm@ustc.edu.cn 0551-3602824

中国科学技术大学计算凯科学与技术系 University of Science and Technology of China D三PARTMENT OF C口P3T宣S1END三ANDT三BNN口L口回Y 数据交换的主要方法 LEA EDX,b ;ED以含有指向变量b的指针 MOV EBX, a EBX包含变量a的值 MOV ECX,offset a;ECX包含指向变量a的指针 MOV [EDX],EBX ;将变量a的值复制给变量b MOV b,EBX ;将变量:的值复制给变量b Mov b,a ;出错!这是一个无效的操作 ;MOv指令的两个变量不能都加载到内存 a DD 66h ;将变量a声明为双字类型(dword),并初始化为66h b DD 将没有经过初始化的变量b声明为双字类型(dword) chenkm@ustc.edu.cn 0551-3602824 11
数据交换的主要方法 11 chenkm@ustc.edu.cn 0551-3602824
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 中国科技大学计算机系:《黑客反向工程》课程教学资源(作业习题)历年黑客反向工程作业题目选编.docx
- 中国科学技术大学:《嵌入式操作系统 Embedded Operating Systems》课程教学资源(PPT课件讲稿)进程.ppt
- 山东大学:《化工制图》课程教学资源(PPT讲稿)第十二章 计算机绘图软件简介.pptx
- 成都东软学院:《嵌入式系统原理与接口技术》课程教学资源(PPT课件讲稿)第5章 ARM接口设计技术(杨宗德).ppt
- 《Autodesk AutoCAD 2004》课程教学资源:PPT课件讲稿(前11章).ppt
- 西安电子科技大学:神经网络与模糊系统(PPT讲稿)Neural Networks & Fuzzy System.ppt
- 高等学校计算机应用规划教材:《HTML5+CSS3 网页设计基础教程》教学资源(PDF电子书)第1章 Web开发新时代.pdf
- 高等学校计算机应用规划教材:《SQL Server 2019 数据库教程》教学资源(PDF电子书)第1章 数据库基础.pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)10 课程复习(二).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)09 ggplot2画图(二).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)08 ggplot2画图(一).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)07 R基本图形(二).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)06 R基本图形(一).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)05 课程复习(一).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)04 R编程结构.pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)03 R数据对象(二).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)02 R数据对象(一).pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)01 R简介.pdf
- 北京大学:《数据分析工具和实践》课程教学资源(讲稿)00 课程简介 Data Analysis Tools and Practice(Using R)R语言(主讲:孙惠平).pdf
- 《电子商务设计师教程》教材PDF电子书(第3版,前两章)第1章 电子商务概述、第2章 电子商务信息安全(2.1-2.2.3).pdf
- 中国科技大学计算机系:《黑客反向工程》课程教学资源(PPT课件讲稿)黑客反向工程导论(陈凯明).ppt
- 中国科技大学计算机系:《黑客反向工程》课程教学资源(PPT课件讲稿)破解和混合编程实例 Hacker Reverse Engineering.ppt
- 中国科技大学计算机系:《黑客反向工程》课程教学资源(PPT课件讲稿)通过不同途径搜索密码比较算法和实际破解例.ppt
- 中国科技大学计算机系:《黑客反向工程》课程教学资源(PPT课件讲稿)区块链简介(区块链详解).ppt
- 中国科技大学计算机系:《黑客反向工程》课程教学资源(PPT课件讲稿)注入攻击与防御(SQL攻击与防御).ppt
- 清华大学出版社:安全技术经典译丛(美)Justin Clarke《SQL注入攻击与防御》PDF电子书(SQL Injection Attacks and Defense).pdf
- 电子工业出版社:“十一五”国家重点图书出版规划项目(安全技术大系)《黑客反汇编揭密》PDF电子书(【俄】Kris Kaspersky,第二版,共四篇二十一章).pdf
- 银川能源学院:数据科学与大数据技术专业剖析(曹骜).pdf
- 《嵌入式系统及应用》课程教学资源(参考资料)实验用开发板手册 APP009(manual)dsPIC30F4011/4012/2010 Motor Control Family Evaluation Board.pdf
- 《嵌入式系统及应用》课程教学资源(参考资料)Microchip dsPIC30F 系列参考手册(高性能数字信号控制器).pdf
- 《嵌入式系统及应用》课程教学资源(参考资料)Microchip dsPIC 语言工具入门.pdf
- 《嵌入式系统及应用》课程教学资源(参考资料)Microchip dsPIC30F 4011_4012 数据手册(高性能16位数字信号控制器).pdf
- 《嵌入式系统及应用》课程教学资源(参考资料)Microchip dsPIC30F 数字信号控制器入门用户指南.pdf
- 《嵌入式系统及应用》课程教学资源(参考资料)Microchip dsPIC30F33F 程序员参考手册(高性能数字信号控制器).pdf
- 中国科学技术大学:《多媒体技术基础》课程教学资源(实验参考内容)MCAI1.0 演示实验.pdf
- 中国科学技术大学:《多媒体技术基础》课程教学资源(实验参考内容)多媒体素材制作实验.pdf
- 中国科学技术大学:《多媒体技术基础》课程教学资源(实验参考内容)视频编辑实验.pdf
- 中国科学技术大学:《多媒体技术基础》课程教学资源(实验参考内容)MCI 接口编程实验.pdf
- 中国科学技术大学:《多媒体技术基础》课程教学资源(实验参考内容)WAVE 文件格式分析实验.pdf
- 中国科学技术大学:《多媒体技术基础》课程教学资源(实验参考内容)基于 WindowsAPI 的视频捕捉卡操作.pdf