主頁 > 後端開發 > [滲透測驗]—7.4 逆向工程和二進制破解技術

[滲透測驗]—7.4 逆向工程和二進制破解技術

2023-07-03 07:38:41 後端開發

在本章節中,我們將深入學習逆向工程和二進制破解技術,我們將盡量詳細、通俗易懂地講解,并提供盡可能多的實體,

1.1 逆向工程概述

逆向工程是指從軟體的二進制檔案中提取資訊,以了解其作業原理和設計思路的程序,逆向工程的主要目的是對軟體進行分析、除錯、修改等操作,以實作特定目的(如安全分析、病毒分析、破解等),

逆向工程的常見方法包括靜態分析、動態分析、符號執行等,接下來,我們將詳細介紹這些方法及其實體,

1.2 靜態分析

靜態分析是指在不執行程式的情況下,通過分析二進制檔案的結構和指令來了解其作業原理的程序,靜態分析的主要工具包括反匯編器(如IDA、Ghidra等)、十六進制編輯器(如HxD、Hex Fiend等),

1.2.1 反匯編

反匯編是將二進制檔案(如可執行檔案、庫檔案等)轉換為匯編指令的程序,反匯編器可以幫助我們理解程式的執行流程和資料結構,從而發現潛在的漏洞和邏輯錯誤,

以下是一個使用IDA Pro反匯編器分析可執行檔案的示例:

  1. 打開IDA Pro,選擇File > Open,然后選擇目標可執行檔案,
  2. 點擊OK,開始反匯編程序,
  3. 在反匯編視窗中,可以看到程式的匯編指令,可以通過導航欄和函式視窗來查看程式的執行流程和函式呼叫關系,

1.2.2 十六進制編輯

十六進制編輯是指直接查看和修改二進制檔案的十六進制資料的程序,十六進制編輯器可以幫助我們在不反匯編的情況下,快速定位和修改程式中的資料和指令,

以下是一個使用HxD十六進制編輯器修改可執行檔案的示例:

  1. 打開HxD,選擇File > Open,然后選擇目標可執行檔案,
  2. 在十六進制編輯視窗中,可以看到程式的十六進制資料,可以通過查找功能來定位特定資料和指令,
  3. 修改目標資料或指令,然后選擇File > Save,保存修改后的檔案,

1.3 動態分析

動態分析是指在執行程式的程序中,通過監控程式的行為和狀態來了解其作業原理的程序,動態分析的主要工具包括除錯器(如OllyDbg、GDB等)、系統監控工具(如Process Monitor、Wireshark等),

1.3.1 除錯

除錯是通過單步執行、設定斷點、查看暫存器和記憶體等手段,實時監控程式的執行程序的程序,除錯器可以幫助我們深入了解程式的動態行為,從而發現潛在的漏洞和邏輯錯誤,

以下是一個使用OllyDbg除錯器除錯Windows可執行檔案的示例:

  1. 打開OllyDbg,選擇File > Open,然后選擇目標可執行檔案,
  2. 在除錯視窗中,可以看到程式的匯編指令、暫存器、記憶體等資訊,可以通過單步執行、設定斷點等功能來控制程式的執行程序,
  3. 在程式執行程序中,可以實時查看暫存器和記憶體的變化,從而了解程式的動態行為,

1.3.2 系統監控

系統監控是指通過記錄程式與作業系統、硬體、網路等資源的互動程序,了解程式的行為特征和作業原理的程序,系統監控工具可以幫助我們了解程式的外部依賴關系、資料傳輸程序等資訊,從而發現潛在的漏洞和邏輯錯誤,

以下是一個使用Process Monitor監控Windows可執行檔案的示例:

  1. 打開Process Monitor,選擇Filter > Filter...,設定篩選條件,如行程名、操作型別等,
  2. 啟動目標可執行檔案,Process Monitor將自動記錄其與作業系統的互動程序,
  3. 在Process Monitor視窗中,可以查看程式的檔案操作、注冊表操作、行程操作等詳細資訊,

1.4 符號執行

符號執行是一種程式分析技術,通過將程式的輸入表示為符號變數,然后在不執行程式的情況下,模擬程式的執行程序,以發現潛在的漏洞和邏輯錯誤,符號執行的主要工具包括SMT求解器(如Z3、Yices等)、符號執行引擎(如Angr、KLEE等),

以下是一個使用Angr符號執行引擎分析C語言程式的示例:

  1. 首先,安裝Angr:pip install angr
  2. 撰寫以下Python腳本,使用Angr分析目標C語言程式:
import angr

# 加載目標程式
proj = angr.Project('path/to/target/binary')

# 創建符號執行狀態
state = proj.factory.entry_state()

# 創建符號執行引擎
simgr = proj.factory.simgr(state)

# 模擬程式執行程序,尋找目標狀態
simgr.explore(find=lambda s: b'success' in s.posix.dumps(1))

# 輸出符號執行結果
if simgr.found:
    found = simgr.found[0]
    print('Found solution:', found.solver.eval(found.posix.stdin.load(0, found.posix.stdin.size), cast_to=bytes))
else:
    print('No solution found')
  1. 運行Python腳本,Angr將自動分析目標程式,尋找滿足特定條件的輸入,

通過以上介紹和示例,您應該對逆向工程和二進制破解技術有了初步的了解,在實際滲透測驗程序中,您需要根據具體情況選擇合適的方法和工具,不斷積累經驗,提高技能,在后續章節中,我們還將介紹其他高級滲透測驗技術,敬請關注,
推薦閱讀:

https://mp.weixin.qq.com/s/dV2JzXfgjDdCmWRmE0glDA

https://mp.weixin.qq.com/s/an83QZOWXHqll3SGPYTL5g

file

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/556494.html

標籤:其他

上一篇:Java雜記————object.getClass()和object.class以及Java中的toString()方法的的區別

下一篇:返回列表

標籤雲
其他(161991) Python(38266) JavaScript(25520) Java(18286) C(15238) 區塊鏈(8275) C#(7972) AI(7469) 爪哇(7425) MySQL(7281) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5876) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4609) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2438) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1985) HtmlCss(1983) 功能(1967) Web開發(1951) C++(1942) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1882) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • [滲透測驗]—7.4 逆向工程和二進制破解技術

    在本章節中,我們將深入學習逆向工程和二進制破解技術。我們將盡量詳細、通俗易懂地講解,并提供盡可能多的實體。 ## 1.1 逆向工程概述 逆向工程是指從軟體的二進制檔案中提取資訊,以了解其作業原理和設計思路的程序。逆向工程的主要目的是對軟體進行分析、除錯、修改等操作,以實作特定目的(如安全分析、病毒分 ......

    uj5u.com 2023-07-03 07:38:41 more
  • Java雜記————object.getClass()和object.class以及Java中的t

    不說廢話,直接上干貨: (注意大小寫:object為物件,Object為類) 1,object.getClass()它是Object類的實體方法,回傳一個物件運行時的類的Class物件,換句話說,它回傳的是物件具體型別的類物件。 2,Object.class 這是java語言的一種語法糖,用來回傳一 ......

    uj5u.com 2023-07-03 07:38:33 more
  • 基于嵌入式Tomcat的War包啟動器

    # 前言 最近針對java專案的部署方式進行整理,jenkins/tomcat/windows工具/linux腳本/web部署平臺等等 發現war包通過tomcat部署比較繁瑣,等待時間長,配置規則復雜對于小白很不友好,也難以接入到自定義的部署工具/平臺中 之前開發的Jar包部署平臺是servlet ......

    uj5u.com 2023-07-03 07:38:28 more
  • 【numpy基礎】--陣列索引

    陣列索引是指在`numpy`陣列中參考特定元素的方法。`numpy`的陣列索引又稱為`fancy indexing`,比其他編程語言的索引強大很多。 # 1. 選取資料 numpy的索引除了像其他語言一樣選擇一個元素,還可以間隔著選取多個元素,也可以用任意的順序選取元素。 比如一維陣列: ```py ......

    uj5u.com 2023-07-03 07:37:24 more
  • urllib+BeautifulSoup爬取并決議2345天氣王歷史天氣資料

    urllib+BeautifulSoup爬取并決議2345天氣王歷史天氣資料 網址:[東城歷史天氣查詢_歷史天氣預報查詢_2345天氣預報](https://tianqi.2345.com/wea_history/71445.htm) ![image-20230702161423470](https ......

    uj5u.com 2023-07-03 07:31:55 more
  • JavaCV的攝像頭實戰之十二:性別檢測

    ### 歡迎訪問我的GitHub > 這里分類和匯總了欣宸的全部原創(含配套原始碼):[https://github.com/zq2599/blog_demos](https://github.com/zq2599/blog_demos) ### 本篇概覽 - 本文是《JavaCV的攝像頭實戰》系列的 ......

    uj5u.com 2023-07-01 07:45:34 more
  • [滲透測驗]—7.2 社會工程學攻擊技術

    在本章節中,我們將學習社會工程學攻擊技術,包括釣魚、身份欺詐等。我們會盡量詳細、通俗易懂地講解,并提供盡可能多的實體。 ### 1.1 社會工程學概述 社會工程學是一種利用人際交往中的心理因素來獲取資訊、權限或其他目標的手段。與技術性攻擊手段相比,社會工程學更側重于利用人的弱點,如信任、懶惰、貪婪等 ......

    uj5u.com 2023-07-01 07:44:29 more
  • C++面試八股文:什么是空指標/野指標/懸垂指標?

    某日二師兄參加XXX科技公司的C++工程師開發崗位第30面: > 面試官:什么是空指標? > > 二師兄:一般我們將等于`0`/`NULL`/`nullptr`的指標稱為空指標。空指標不能被解參考,但是可以對空指標取地址。 ```c++ int* p = nullptr; //空指標 *p = 42 ......

    uj5u.com 2023-07-01 07:44:24 more
  • String決議及其方法

    #String決議及其方法 1.[前言](#jump1) 2.[什么是字串(String)](#jump2) 3.[字串(String)的兩種創建方式及其區別](#jump3) 4.[字串(String)的方法及其部分原碼決議](#jump4) 5.[字串(String)的弊端](#jump ......

    uj5u.com 2023-07-01 07:44:18 more
  • 開源通用高性能的分布式id序列組件

    業務資料的存盤,少不了資料記錄的id序列,id序列(或稱序列)的生成方式有很多種,比如當前時間戳、資料庫的序列值(Oracle的序列,MySQL的自增ID等)、UUID等方式,但這些生成方式均存在一定的局限性,本文介紹一種通用高性能的分布式id序列的設計思路…… ......

    uj5u.com 2023-07-01 07:44:09 more