NetSecurity 板


LINE

2017.W24 - 逆向工程 (Reverse Engineering) > 微下-擊爆-流 聽起來就很像中二的招數名稱 ## 前言 ## 之前曾經為了公司上的事情 特別研究了逆向工程 最後發現... 只要有心都是可以逆向了 然後這個天氣真的很好睡 不知不覺... 就睡著了呢 ## 內容 ## 逆向工程[0] 是一種技術:透過將原本的產品透過逆向分析,而找出原本產品的製造與處理過程 在軟體的世界中 逆向工程就是透過各種神奇的手法 分析並理解程式的邏輯 最終找出其中的關鍵處並加以修改 可以從遊戲破解[1] 私服[2] 找到其中的地下商機 在我之前的研究中 逆向工程會大致分為兩類:靜態分析、動態分析 靜態分析也就是不需要將程式執行 只需要直接分析檔案的內容 (機械碼) 現在絕大多數的軟體都運行在 x86-64[3] 的環境 相關的攜械碼-組合語言對應也容易找到 因此將一個軟體反組譯[4] 成組合語言是相對容易的 防治反組譯的手法有若干種 其中最有效的方式則是利用加殼 加殼技術的概念 則是利用在原本的程式中再疊加一個程式來混淆[6]原本的程式邏輯 用一個簡單的概念: 1. 原本的程式可以先用 Huffman Coding[7] 先行壓縮 2. 主程式開始的邏輯則是一個 Huffman Decoder 3. 運行的時候則需先跑完整的 Decode 流程才能夠執行程式 這種加殼技術 目的在於將靜態逆向的難度 再疊加一層需要破解加殼的運作邏輯 想當然 這種防止逆向工程的技術並沒有從根本解決 同樣的 動態分析則是在程式運作的時候 透過除錯器[8] 分析程式的運作流程 這種分析的優點在於可以即時的修改程式的所有內容 包含資料、執行流程等 常見的除錯器包含 GDB[9]、WinDBG[10] 運作的方式都是利用系統本身提供的系統指令來做動態除錯 針對動態分析的防止方法則是利用 Anti-Debugging[11] 透過若干手法 讓程式本身判斷是否處於 Debugger 的狀態下 [0]: https://zh.wikipedia.org/wiki/%E9%80%86%E5%90%91%E5%B7%A5%E7%A8%8B [1]: https://zh.wikipedia.org/wiki/%E6%B3%A8%E5%86%8C%E6%9C%BA [2]: https://zh.wikipedia.org/wiki/%E7%A7%81%E4%BA%BA%E4%BC%BA%E6%9C%8D%E5%99%A8 [3]: https://zh.wikipedia.org/zh-tw/X86-64 [4]: https://zh.wikipedia.org/wiki/%E5%8F%8D%E7%B7%A8%E8%AD%AF%E5%99%A8 [5]: https://zh.wikipedia.org/wiki/%E5%8A%A0%E6%AE%BC%E5%A3%93%E7%B8%AE [6]: https://zh.wikipedia.org/wiki/%E4%BB%A3%E7%A0%81%E6%B7%B7%E6%B7%86 [7]: https://en.wikipedia.org/wiki/Huffman_coding [8]: https://zh.wikipedia.org/wiki/%E8%B0%83%E8%AF%95%E5%B7%A5%E5%85%B7 [9]: https://www.gnu.org/software/gdb/ [10]: http://www.windbg.org/ [11]: https://en.wikipedia.org/wiki/Debugging#Anti-debugging --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.193.122.171
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1497398049.A.ACD.html
1F:推 FireGenie: 怎麼沒有提到 IDAPro 跟 OllyDbg. 06/14 17:35
2F:→ CMJ0121: 因為需要釣魚 看哪位大大想要講啊~ 06/14 17:41
3F:→ FeiYao: 樓上就是大大惹,快講快講 06/15 09:44
4F:推 Peruheru: OllyDbg我也有興趣,謝謝一樓大大 06/21 17:25
5F:→ skycat2216: 記得沒錯的話加殼好像也會堆疊機械碼。 08/12 10:09







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP