🖥️ 逆向

PE 文件结构分析

从 DOS 头到节区表,一步步拆解 PE 文件格式。理解 Windows 可执行文件的加载过程。

🔐 安全

常见加密算法识别

通过特征常量和初始化向量快速识别二进制中的加密算法,辅助逆向分析。

🕸️ 协议

自定义协议逆向思路

从抓包到协议还原的通用方法:识别边界、推断字段、验证猜想。

底层

x86 调用约定总结

cdecl、stdcall、fastcall、thiscall 的区别和识别方法,逆向调试必备知识。

🛡️ 调试

反调试技术笔记

常见的反调试手段汇总:IsDebuggerPresent、NtQueryInformationProcess、TLS 回调等。

🔧 工具

常用逆向工具配置

IDA Pro、x64dbg、Ghidra、Windbg 的使用技巧和配置备忘。