折腾过程中记下来的东西
从 DOS 头到节区表,一步步拆解 PE 文件格式。理解 Windows 可执行文件的加载过程。
通过特征常量和初始化向量快速识别二进制中的加密算法,辅助逆向分析。
从抓包到协议还原的通用方法:识别边界、推断字段、验证猜想。
cdecl、stdcall、fastcall、thiscall 的区别和识别方法,逆向调试必备知识。
常见的反调试手段汇总:IsDebuggerPresent、NtQueryInformationProcess、TLS 回调等。
IDA Pro、x64dbg、Ghidra、Windbg 的使用技巧和配置备忘。