AI视频小助理 2024-03-06 一、从进程创建到程序运行的全过程,涉及到操作系统、PE文件、编译器和编程语言等多方面的知识,让你对程序运行有更深刻的理解。 00:01 - 学习CC加加编程开发时,从main函数开始,但程序是如何运行的呢? 00:38 - 研究进程的创建到main函数的背后发生的事情,涉及操作系统、PE文件、编译器等多方面的知识。 01:51 - 程序的入口点是程序最开始执行的地方,可以通过工具软件查看PE文件的入口点。 二、程序启动的原理,包括CRT库的启动函数和程序入口点等内容,同时还涉及到一些编码规则和宏定义的知识。 03:02 - 程序初始停在jump指令处,需要查看其目的地址 03:32 - main函数被main CRT start up函数调用,它是CC加加语言运行时库的启动函数 05:17 - 双击调用堆栈里的项可以转到对应的源代码,有四个启动函数 三、程序的入口函数以及VC加加编译器额外增加的封装函数,并解释了主线程的入口函数并非程序的OP。 06:00 - main函数是程序的入口函数 06:46 - 程序一进来通过降幅指令调用启动函数,最终调用main函数 08:52 - 内核中的psp create函数设置线程的启动地址为ki three startup函数,最终进入新线程的执行上下文 四、Windows线程的创建过程,从内核函数开始,到执行可执行文件的入口点,涉及到很多Windows内核相关的知识,详细讲解了进程的创建、主线程的创建、ABC技术等。 09:01 - 线程从内核函数开始执行,类似于宇宙大爆炸的起点。 09:16 - Windows操作系统上创建的任何线程都是从这里出发的。 11:16 - 后面会再讲解Linux的进程创建过程。 --以上内容由模型基于视频内容生成,仅供参考 ♥ 46 ↩ 2
轩辕的编程宇宙 2024-03-05 本系列视频课程总共20多节,这是最后一次免费更新到B站的视频了。 完整课程清单: 1.课程简介 2.x86架构CPU寄存器与实模式下的内存寻址 3.保护模式下的分段式内存管理 4.保护模式下的分页式内存管理 5.x86汇编语言基础 6.分支判断、循环的汇编分析 7.函数调用过程汇编分析 8.结构体与C++对象内存布局 9.构造函数、析构函数、虚函数的汇编分析 10.PE文件格式(上) 11.PE文件格式(下) 12.IDA使用基础(上) 13.IDA使用基础(下) 14.软件调试基础(VC++) 15.软件调试原理 加更:期中考试题目解析 16.OllyDbg 17.进程与线程 18.进程启动过程分析 19.Windows程序基础知识 20.WinDbg 21.反调试技术 22.HOOK技术介绍 23.inline HOOK 24.IAT HOOK 25.软件加壳技术 26.软件脱壳技术 27.远程线程注入 28.DLL注入 29.ProcMon & ProcExp 30.APIMonitor 31.PCHunter 32.逆向分析实战1 33.逆向分析实战2 34.逆向分析实战3 35.Linux逆向(上) 36.Linux逆向(中) 37.Linux逆向(下) 38.期末考试CTF实战 39.期末考试题目分析 40.加更1:二进制漏洞攻击技术 41.加更2:Windows内核安全学习路线 ♥ 39 ↩ 2
飘逸的土星光环 2024-03-06 总结一下目前群里小伙伴(和风哥自己)呼声高的课程[doge] 1、Hook WX 2、Hook ZFB 3、从零开始学渗透 4、从零开始挖0day 5、操作系统和网络安全课程(风哥自己说的)[脱单doge] 有趣吗?好玩吗?赶快加入逆向学习群,一起被风哥催交作业吧[脱单doge] ♥ 37 ↩ 1
爆策 2024-03-07 有个感觉,看调用栈的函数,走了什么流程,只能知道一个调用层次。对破解,反破解,安全方面有些帮助。我觉得应该从内核数据结构了解,它初始化了什么,修改了什么。比较适合我 ♥ 9 ↩ 1
匿影曳花窗蝶梦何归处 2024-03-27 #incloud<studen.h> vivo oppo xiaomi man() { printf_s("samsung note 10"); system("shut down"); return booooooom; } 找错误 ♥ 6 ↩ 2
Comments
main(错)mian(对)[脱单doge][脱单doge][脱单doge]
♥ 93 ↩ 13
一、从进程创建到程序运行的全过程,涉及到操作系统、PE文件、编译器和编程语言等多方面的知识,让你对程序运行有更深刻的理解。 00:01 - 学习CC加加编程开发时,从main函数开始,但程序是如何运行的呢? 00:38 - 研究进程的创建到main函数的背后发生的事情,涉及操作系统、PE文件、编译器等多方面的知识。 01:51 - 程序的入口点是程序最开始执行的地方,可以通过工具软件查看PE文件的入口点。 二、程序启动的原理,包括CRT库的启动函数和程序入口点等内容,同时还涉及到一些编码规则和宏定义的知识。 03:02 - 程序初始停在jump指令处,需要查看其目的地址 03:32 - main函数被main CRT start up函数调用,它是CC加加语言运行时库的启动函数 05:17 - 双击调用堆栈里的项可以转到对应的源代码,有四个启动函数 三、程序的入口函数以及VC加加编译器额外增加的封装函数,并解释了主线程的入口函数并非程序的OP。 06:00 - main函数是程序的入口函数 06:46 - 程序一进来通过降幅指令调用启动函数,最终调用main函数 08:52 - 内核中的psp create函数设置线程的启动地址为ki three startup函数,最终进入新线程的执行上下文 四、Windows线程的创建过程,从内核函数开始,到执行可执行文件的入口点,涉及到很多Windows内核相关的知识,详细讲解了进程的创建、主线程的创建、ABC技术等。 09:01 - 线程从内核函数开始执行,类似于宇宙大爆炸的起点。 09:16 - Windows操作系统上创建的任何线程都是从这里出发的。 11:16 - 后面会再讲解Linux的进程创建过程。 --以上内容由模型基于视频内容生成,仅供参考
♥ 46 ↩ 2
本系列视频课程总共20多节,这是最后一次免费更新到B站的视频了。 完整课程清单: 1.课程简介 2.x86架构CPU寄存器与实模式下的内存寻址 3.保护模式下的分段式内存管理 4.保护模式下的分页式内存管理 5.x86汇编语言基础 6.分支判断、循环的汇编分析 7.函数调用过程汇编分析 8.结构体与C++对象内存布局 9.构造函数、析构函数、虚函数的汇编分析 10.PE文件格式(上) 11.PE文件格式(下) 12.IDA使用基础(上) 13.IDA使用基础(下) 14.软件调试基础(VC++) 15.软件调试原理 加更:期中考试题目解析 16.OllyDbg 17.进程与线程 18.进程启动过程分析 19.Windows程序基础知识 20.WinDbg 21.反调试技术 22.HOOK技术介绍 23.inline HOOK 24.IAT HOOK 25.软件加壳技术 26.软件脱壳技术 27.远程线程注入 28.DLL注入 29.ProcMon & ProcExp 30.APIMonitor 31.PCHunter 32.逆向分析实战1 33.逆向分析实战2 34.逆向分析实战3 35.Linux逆向(上) 36.Linux逆向(中) 37.Linux逆向(下) 38.期末考试CTF实战 39.期末考试题目分析 40.加更1:二进制漏洞攻击技术 41.加更2:Windows内核安全学习路线
♥ 39 ↩ 2
总结一下目前群里小伙伴(和风哥自己)呼声高的课程[doge] 1、Hook WX 2、Hook ZFB 3、从零开始学渗透 4、从零开始挖0day 5、操作系统和网络安全课程(风哥自己说的)[脱单doge] 有趣吗?好玩吗?赶快加入逆向学习群,一起被风哥催交作业吧[脱单doge]
♥ 37 ↩ 1
[吃瓜]我虽然现在写网站 我其实是破解起家的[doge]
♥ 17 ↩ 18
看到目录就眼馋,但是。。。我没有钱钱[委屈]
♥ 16 ↩ 6
有个感觉,看调用栈的函数,走了什么流程,只能知道一个调用层次。对破解,反破解,安全方面有些帮助。我觉得应该从内核数据结构了解,它初始化了什么,修改了什么。比较适合我
♥ 9 ↩ 1
#incloud<studen.h> vivo oppo xiaomi man() { printf_s("samsung note 10"); system("shut down"); return booooooom; } 找错误
♥ 6 ↩ 2
用汇编引擎(裸汇编)实现一个pe格式,手填导入地址表,dll重定位表。debug一下绕过crt,绕过堆栈保护,基本就没什么东西可讲的了。
♥ 6
王爽书里后边有绕过main写C程序的方法[doge]
♥ 5 ↩ 1
这不就是把书里的内容读一遍,也能水个视频
♥ 4
铁铁 跟着风哥学逆向后,你的月薪不会低于两万,如果低于两万,风哥给你补,我爱说实话[星星眼]
♥ 2
讲的都是几百年前的古老工具和技术
♥ 1 ↩ 1
[doge]
♥ 1
看视频前先盲猜一下,是执行程序把入口就放到调用栈的栈顶,一读就知道这是入口了。[滑稽]
@轩辕的编程宇宙 UPUP,在哪报课程
↩ 1
bad system call
最近在啃c语言,经常看一些底层原理,对理解编程还是很有帮助的。
群入口可提供一下啊[脱单doge]
讲讲Linux里面实现的原理吧