当前位置: 主页 > 社会实践 >

不负少年时——许昌学院信息工程学院“创出彩”信息安全与对抗技术集训实践队

来源:许昌学院信息工程学院“创出彩”信息安全与对抗技术集训实践队| 作者:徐燕

不负少年时——许昌学院信息工程学院“创出彩”信息安全与对抗技术集训实践队

许昌学院信息工程学院“创出彩”信息安全与对抗技术集训暑假社会实践团队成员们兴致高昂,对分享的内容都十分感兴趣,纷纷发表意见。队员们激情似火,有提问声,有解答声,也有争论声。在平时看来枯燥无味的编程代码在队员们手中像是一个有趣的游戏, 即便是单调的色彩和满屏无序排列的字母数字也乐在其中。

以下为许昌学院信息工程学院“创出彩”信息安全与对抗技术集训暑假社会实践团队成员分享内容:逆向分析文章主要描述的是黑客老鸟讲逆向分析以及对逆向分析技术的全揭秘,讲到逆向,更多的人都是考虑到既然是逆向那就应该反着来推或者相反,其实则不然,这里我们要讲的是为了更深入的研究windows编写机制,更好的研究他们的安全,谁让微软这么保守虽然曾经流出过windows的部分代码.....经过前几课的学习,我们现在开始正式开讲逆向分析。逆向分析技术是指通过分析反汇编代码来理解其代码功能,如各接口的数据结构等,然后用高级语言重新描述这段代码,逆向推出原软件的思路。下面从函数的调用、循环、控制语句等方面分析。

在高级语言中,子程序依懒于堆栈来传递参数。

例如test1(Par1,Par2,Par3:integer),按C,Psacal和StdCall的调用约定汇编代码如下:

函数调用

按StdCall约定调用函数test2(par1,par2),其堆栈建立情况如下:

Push ebp ;保护现场原先的EBP指针

Mov ebp,esp ;设置新的EBP指针,指向栈顶

Sub esp,xxx ;堆栈中留出点空间放局部变量

… …

Add esp,xxx ;释放局部变量占用的堆栈

Pop ebp ;恢复现场的ebp指针

Ret 8 ;返回

静态分析

静态分析:从反汇编出来的程序清单上分析程序流程,了解模块完成的功能。静态分析先分析程序的文件类型,如果程序使用加壳保护,则要先进行脱壳。通过静态分析工具加载程序进行分析。(例如IDA pro工具)动态分析逆向分析技术:动态跟踪调试程序,分为用户模式和内核模式两种类型。用户模式调试器是指用来调试用户模式的应用程序,工作在Ring 3级。

OD动态分析

调试中常用的快捷键:F2:设置断点,只要在光标定位的位置(上图中灰色条)按F2键即可,再按一次F2键则会删除断点。F8:单步步过。每按一次这个键执行一条反汇编窗口中的一条指令,遇到 CALL 等子程序不进入其代码。F7:单步步入。功能同单步步过(F8)类似,区别是遇到 CALL 等子程序时会进入其中,进入后首先会停留在子程序的第一条指令上。F4:运行到选定位置。作用就是直接运行到光标所在位置处暂停。F9:运行。按下这个键如果没有设置相应断点的话,被调试的程序将直接开始运行。CTR+F9:执行到返回。此命令在执行到一个 ret (返回指令)指令时暂停,常用于从系统领空返回到我们调试的程序领空。ALT+F9:执行到用户代码。可用于从系统领空快速返回到我们调试的程序领空。

结构化异常处理

结构化异常处理(Structured Exception Handling ,简称SEH)是Windows操作系统处理程序错误或异常的技术。两种类型的异常处理句柄:一种是final型的,这是在异常未能得到线程相关处理例程处理操作系统在即将关闭程序之前会回调的例程,这个例程是进程相关而不是线程相关的,因此无论是哪个线程发生异常未能被处理都会调用这个例程。另一种是per_Thread Exception Handler->线程相关的异常处理,通常每个线程初始化准备好运行时fs指向一个TIB结构 (THREAD INFORMATION BLOCK),这个结构的第一个元素fs:[0]指向一个_EXCEPTION_REGISTRATION结构 。当Windows检测到异常时,执行线程立即被中断 ,处理从用户模式转向了内核模式,控制权交给了异常调试程序,它负责查找处理新异常的方法。

供稿人:徐燕

http://www.dxsbao.com/shijian/90464.html 点此复制本页地址

相关内容

实践尾声

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期社会实践调研团此次暑期实践活动已经进入尾声,此次暑期实践活动的目的是:一是贯彻与落实党的十九大报告中所提到的建设美丽和…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

实践之旅--第十五天

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期社会实践调研团此次暑期实践活动已经进入尾声,此次暑期实践活动的目的是:一是贯彻与落实党的十九大报告中所提到的建设美丽和…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

实践之旅--第十四天

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期社会实践调研团此次暑期实践活动已经进入尾声,此次暑期实践活动的目的是:一是贯彻与落实党的十九大报告中所提到的建设美丽和…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

成果集制作心得篇

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期社会实践活动调研团外出的社会调研活动步入尾声,“科普创想,青春领航”暑期社会实践调研团的全体成员于湖州师范学院求真学院…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

实践之旅--第十三天

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期社会实践活动调研团外出的社会调研活动步入尾声,“科普创想,青春领航”暑期社会实践调研团的全体成员于湖州师范学院求真学院…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

成果集制作

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期实践调研团的工作开始步入尾声,外出的社会实践调研活动,类似于于祥和花园社区时长为四天的科普课堂以及关于“垃圾分类”“健…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

实践之旅--第十二天

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期实践调研团的工作开始步入尾声,外出的社会实践调研活动,类似于于祥和花园社区时长为四天的科普课堂以及关于“垃圾分类”“健…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

衣裳街之旅

湖州师范学院求真学院理工分院“科普创想,青春领航”暑期实践调研团于进行暑期大学生人防宣传进右营基社区共青团吴兴区委联合区人防办、湖师院求真学院科普创想•青春领航实践调研团来…… 崔金鑫 湖州师范学院求真学院医学系查看全文 >>

推荐内容

“向日葵老师”卢春英:用爱与智慧点亮山区孩子的未来

2024年1月21日,广西师范大学“教育之光”寻访团成员蔡开彬同学走进昭平中学,专访了被学生们亲切称为“向日葵老师”的卢春英…

寒假社会实践┃青岛科技大学“遗”路生花寻年队践行非遗传承

在2025年春节首个非遗年的特殊背景下,青岛科技大学“遗”路生花寻年队的五名大学生,怀着对传统文化的热爱与传承的使命感,…

大学生创新团队:用技术为动画“重置焕新”,开启视觉新体验

在如今动画产业蓬勃发展的时代,老旧动画因画质、风格等问题逐渐淡出观众视野。然而,浙江工商大学的“雾散云开”团队却另辟…

湖南师范大学物理与电子科学学院团委青工部开展“我与科学有个约”科普志

为积极响应2024年两会科技创新目标,提升公民科学素质,湖南省科技馆联合湖南师范大学物理与电子科学学院团委青年志愿者协会…

动科动医素质拓展部2月心委例会成功召开

本部二月心委例会于2月24号12:30在荟十2楼活动室成功召开,例会主持人为22级部门负责人桑雨嘉。例会开始后,心委们首先完成了一…

最新发布

山东师范大学文化教育下乡服务团队开展“安全第一课”活动
7月9日,山东师范大学文化教育下乡服务团队在兰陵县车辋镇唐庄村开展了一次“安全第一课”活动。…
逐梦扬威——许昌学院信息工程学院“创出彩”信息安全与对抗技术集训实践队
逐梦扬威——许昌学院信息工程学院“创出彩”信息安全与对抗技术集训实践队2018年7月10日,许昌学院信息工程学院“创出彩”信息安全与对抗技术集训社会实践队伴着冽冽暖阳,合着青草微风,又开始了紧张而刺激的信 …
洛师暑假社会实践——普法行
洛阳师范学院,法学与社会学院暑期社会实践小分队三,今天正式登场。我们的暑期社会实践是结合本院的特色,采用本院独有的特点,以普法的形式展开。我们的第一站是与外国语学院合作,在他们支教的五龙小 …
相伴反邪,一路同行
7月7日下午2:30马克思主义学院反邪暑期社会实践团于东白鱼潭公园举行反邪教知识宣传活动。…
关爱老人——共享一样的蓝天
记洛师法社学院暑期社会实践活动――关爱老人,共享一样的蓝天  有这样一群人,他们为社会辛勤劳作了一辈子,正因为他们的努力,所以才有了我们今天和谐幸福的生活,如今可以安享晚年,更需要有人来安慰和关心 …
访古潭之史 助梦新农村
为了深入贯彻党的十九大精神,全面了解社会主义新农村建设,增强大学生社会责任意识,引导广大青年学生在服务人民、奉献社会的实践中成长成才,今年,我院党支部响应省团委和校团委的号召,积极开展暑期“三下乡 …
文化教育在唐庄 社会实践在路上
7月8日,山东师范大学赴临沂市兰陵县车辋镇唐庄村文化教育下乡服务团队安全抵达唐庄村,将开展为期十余日的文化教育活动。…
西南石油大学暑期社会实践参加陈河乡脱贫攻坚总结动员大会
2018年7月9日,以“扶贫攻坚”为主题的陈河乡驻村工作动员暨培训大会在通江县陈河乡乡政府举行,会议由县委常委、县委办公室主任李斌,陈河乡乡党委书记杨继,乡党委副书记赵新天、蒋恩章等人主持。西南石油大学 …
农蔬队,正在加油 —&#172—许昌学院化学化工学院蔬菜中农药残留量的检测
7月10号,经过队员们的前期的大量准备工作之后,在队长欧阳锦宇的带领下我们在化工楼一楼门前开展了第9个暑假社会实践日 经过昨天的了解,已经有了下一步的准备。大家在下午三点来到化工楼门前集合,准备出发进 …
发现人才潜能,提供精准服务
随着社会高速发展,产业信息化发展,专业分工不断细化,企业为了节约管理成本,提升企业竞争力等,人力资源外包已成为必不可少的手段。为了深入了解福州地区人力资源外包发展情况,7月9日,福建农林大学管理学院 …