从创建进程到进入main函数,背后发生了什么?

合集 · 从零开始学逆向系列教程 (10)

  1. 9:58
    小白需要学如何上路?
  2. 5:43
    保护模式下分段式内存管理!
  3. 12:45
    结构体和C++对象内存布局
  4. 9:49
    这个女人,教会我破解软件!
  5. 11:26
    从创建进程到进入main函数,背后发生了什么?
  6. 4:28
    手把手教你从零开始学逆向,CTF比赛来啦!
  7. 15:14
    程序被攻击了,看我用IDA在堆栈中揪出凶手!
  8. 16:06
    网络安全必看,一口气搞懂二进制漏洞攻击和防御技术原理
  9. 11:44
    十分钟学会软件逆向分析
  10. 11:52
    一个神奇的软件保护技术,令无数逆向工程师望风而逃···
Description
欢迎大家加入我的《从零开始学逆向》系列视频课程,详细了解戳这个地址:https://mp.weixin.qq.com/s/82w3I1nQ-9ImTnhzX5FLug

Comments

在下张三同学的日常 2024-03-05

main(错)mian(对)[脱单doge][脱单doge][脱单doge]

♥ 93 ↩ 13

AI视频小助理 2024-03-06

一、从进程创建到程序运行的全过程,涉及到操作系统、PE文件、编译器和编程语言等多方面的知识,让你对程序运行有更深刻的理解。 00:01 - 学习CC加加编程开发时,从main函数开始,但程序是如何运行的呢? 00:38 - 研究进程的创建到main函数的背后发生的事情,涉及操作系统、PE文件、编译器等多方面的知识。 01:51 - 程序的入口点是程序最开始执行的地方,可以通过工具软件查看PE文件的入口点。 二、程序启动的原理,包括CRT库的启动函数和程序入口点等内容,同时还涉及到一些编码规则和宏定义的知识。 03:02 - 程序初始停在jump指令处,需要查看其目的地址 03:32 - main函数被main CRT start up函数调用,它是CC加加语言运行时库的启动函数 05:17 - 双击调用堆栈里的项可以转到对应的源代码,有四个启动函数 三、程序的入口函数以及VC加加编译器额外增加的封装函数,并解释了主线程的入口函数并非程序的OP。 06:00 - main函数是程序的入口函数 06:46 - 程序一进来通过降幅指令调用启动函数,最终调用main函数 08:52 - 内核中的psp create函数设置线程的启动地址为ki three startup函数,最终进入新线程的执行上下文 四、Windows线程的创建过程,从内核函数开始,到执行可执行文件的入口点,涉及到很多Windows内核相关的知识,详细讲解了进程的创建、主线程的创建、ABC技术等。 09:01 - 线程从内核函数开始执行,类似于宇宙大爆炸的起点。 09:16 - Windows操作系统上创建的任何线程都是从这里出发的。 11:16 - 后面会再讲解Linux的进程创建过程。 --以上内容由模型基于视频内容生成,仅供参考

♥ 46 ↩ 2

轩辕的编程宇宙 2024-03-05

本系列视频课程总共20多节,这是最后一次免费更新到B站的视频了。 完整课程清单: 1.课程简介 2.x86架构CPU寄存器与实模式下的内存寻址 3.保护模式下的分段式内存管理 4.保护模式下的分页式内存管理 5.x86汇编语言基础 6.分支判断、循环的汇编分析 7.函数调用过程汇编分析 8.结构体与C++对象内存布局 9.构造函数、析构函数、虚函数的汇编分析 10.PE文件格式(上) 11.PE文件格式(下) 12.IDA使用基础(上) 13.IDA使用基础(下) 14.软件调试基础(VC++) 15.软件调试原理 加更:期中考试题目解析 16.OllyDbg 17.进程与线程 18.进程启动过程分析 19.Windows程序基础知识 20.WinDbg 21.反调试技术 22.HOOK技术介绍 23.inline HOOK 24.IAT HOOK 25.软件加壳技术 26.软件脱壳技术 27.远程线程注入 28.DLL注入 29.ProcMon & ProcExp 30.APIMonitor 31.PCHunter 32.逆向分析实战1 33.逆向分析实战2 34.逆向分析实战3 35.Linux逆向(上) 36.Linux逆向(中) 37.Linux逆向(下) 38.期末考试CTF实战 39.期末考试题目分析 40.加更1:二进制漏洞攻击技术 41.加更2:Windows内核安全学习路线

♥ 39 ↩ 2

飘逸的土星光环 2024-03-06

总结一下目前群里小伙伴(和风哥自己)呼声高的课程[doge] 1、Hook WX 2、Hook ZFB 3、从零开始学渗透 4、从零开始挖0day 5、操作系统和网络安全课程(风哥自己说的)[脱单doge] 有趣吗?好玩吗?赶快加入逆向学习群,一起被风哥催交作业吧[脱单doge]

♥ 37 ↩ 1

落叶的忧伤2333 2024-03-05

[吃瓜]我虽然现在写网站 我其实是破解起家的[doge]

♥ 17 ↩ 18

Cinaodai123 2024-03-05

看到目录就眼馋,但是。。。我没有钱钱[委屈]

♥ 16 ↩ 6

爆策 2024-03-07

有个感觉,看调用栈的函数,走了什么流程,只能知道一个调用层次。对破解,反破解,安全方面有些帮助。我觉得应该从内核数据结构了解,它初始化了什么,修改了什么。比较适合我

♥ 9 ↩ 1

匿影曳花窗蝶梦何归处 2024-03-27

#incloud<studen.h> vivo oppo xiaomi man() { printf_s("samsung note 10"); system("shut down"); return booooooom; } 找错误

♥ 6 ↩ 2

账号已注销 2024-03-07

用汇编引擎(裸汇编)实现一个pe格式,手填导入地址表,dll重定位表。debug一下绕过crt,绕过堆栈保护,基本就没什么东西可讲的了。

♥ 6

PunteroDePila 2024-03-07

王爽书里后边有绕过main写C程序的方法[doge]

♥ 5 ↩ 1

爱做题我爱做题 2024-03-17

这不就是把书里的内容读一遍,也能水个视频

♥ 4

及了级了 2024-03-27

铁铁 跟着风哥学逆向后,你的月薪不会低于两万,如果低于两万,风哥给你补,我爱说实话[星星眼]

♥ 2

老六就在这里 2024-08-14

讲的都是几百年前的古老工具和技术

♥ 1 ↩ 1

菜的安详Ya 2024-03-05

[doge]

♥ 1

不锈钢豆腐 2024-08-21

看视频前先盲猜一下,是执行程序把入口就放到调用栈的栈顶,一读就知道这是入口了。[滑稽]

不格不鸽 2024-07-18

@轩辕的编程宇宙 UPUP,在哪报课程

↩ 1

雨墨小抹茶 2024-07-16

bad system call

土肥原咸菜 2024-07-03

最近在啃c语言,经常看一些底层原理,对理解编程还是很有帮助的。

軍魂PLA 2024-05-31

群入口可提供一下啊[脱单doge]

Blue_S_Liu 2024-05-28

讲讲Linux里面实现的原理吧