<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      od/ida筆記

      od筆記
      程序運行到被調用的地方,暫停od,alt+k 查看主線程調用棧,找到被調用函數的地方
      根據ida 找到上層調用函數,在return 處回車。看是哪調用的。找到比對的點。修改匯編 右鍵保存到可執行文件,復制全部。右鍵 保存文件

      編輯內存改字符串 alt+m 進入內存,ctrl+b 查找unicode ctrl+e 編輯

      od快捷鍵

      Ctrl + F2 重啟程序,即重新啟動被調試程序( 重新載?程序 )。如果當前沒有調試的程序,OllyDbg會運?歷史列表[historylist]中的第?個程序。
      Alt + F2   關閉,即關閉被調試程序。如果程序仍在運?,會彈出?個提?信息,詢問您是否要關閉程序。
      F2      設置斷點(INT3型斷點),只要在光標定位的位置按 F2 鍵即可,再按?次 F2鍵則會刪除斷點。
      Shift + F2    設置條件斷點
      F7     單步步?到下?條命令( 單步進? ),如果當前命令是?個函數[Call],則會停在這個函數體的第?條命令上
      Ctr l+ F7    ?動步?,?條?條的執?命令
      F8     單步步?到下?條命令( 單步跳過 ),如果當前命令是?個函數[Call],則會一次執行完畢
      Ctrl + F8   ?動步過,?條?條的執?命令
      F9     運?,遇到斷點則停在斷點位置。如果沒有設置相應斷點的話,被調試的程序將直接開始運?直到結束。
      Ctrl + F9   把本層call執?完。即執?函數代碼內的命令,直到遇到 RETN 命令,?于跳出函數體。在此期間不進??函數也不更新CPU數據。
      F12     暫停程序,F9 可以繼續運?。
      空格     擊反匯編窗?,可以修改原有匯編代碼
      回車 Enter   如果當前命令是?個跳轉、函數或者是轉換表的?個部分,則進?到?的地址。即在返匯編窗???點擊 call,可以查看 call 內反匯編代碼。

      Alt + B 顯?斷點窗?。在這個窗?中,您可以編輯、刪除、或跟進到斷點處。
      Alt + C 顯? CPU 窗?。
      Alt + E 顯?模塊列表[list of modules]。
      Alt + K 顯?調?棧[Call stack]窗?。
      Alt + L 顯??志窗?。
      Alt + M 顯?內存窗?
      Alt + O 顯?選項對話框[Options dialog]
      Alt + X 關閉 OllyDbg。

       

      ida快捷鍵
      shift+f12:可以打開string窗口
      F5 查看偽代碼
      g:直接跳轉到某個地址
      ctrl+鼠標滾輪:能夠調節流程視圖的大小
      esc:回退鍵,能夠倒回上一部操作的視圖(只有在反匯編窗口才是這個作用,如果是在其他窗口按下esc,會關閉該窗口)

      空格鍵 反匯編窗口切換文本圖形
      tab 反匯編和匯編切換
      找到system調用的地方:ctrl+f 左側搜索system F5(反匯編) x(查看引用)tab切換到匯編 查看內存地址

       

      ROPgadget

      x86都是靠棧來傳遞參數的而x64換了它順序是rdi, rsi, rdx, rcx, r8, r9如果多于6個參數才會用棧

      ROPgadget --binary 文件名 --only "pop|ret" | grep rdi
      ROPgadget --binary 文件名 --only "pop|ret" | grep rsi
      ROPgadget --binary 文件名 --only "pop|ret"
      ROPgadget --binary 文件名 --only 'int' 查找有int 0x80的地址


      ROPgadget --binary 文件名 --string '/bin/sh'
      ROPgadget --binary 文件名 --string '/sh'
      ROPgadget --binary 文件名 --string 'sh'
      ROPgadget --binary 文件名 --string 'cat flag'
      ROPgadget --binary 文件名 --string 'cat flag.txt'


      參考鏈接:https://wenku.baidu.com/view/1e114d3b5aeef8c75fbfc77da26925c52cc591cb.html

       

      posted @ 2022-06-11 17:48  boybai  閱讀(57)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 国产精品成人午夜久久| 亚欧洲乱码视频一二三区| 亚洲中文字幕国产精品| 北岛玲中文字幕人妻系列| 不卡一区二区国产精品| 综合久久av一区二区三区| 国产精品揄拍一区二区久久| 国产精品成人aaaaa网站| 狠狠色噜噜狠狠狠狠色综合久av | 亚洲av与日韩av在线| 亚洲欧美日韩人成在线播放| 久久精品免视看国产成人| 国产稚嫩高中生呻吟激情在线视频 | 久久综合久中文字幕青草| 国产裸体美女视频全黄| 国产亚洲精品中文字幕| 日韩人妻一区中文字幕| 虎白女粉嫩尤物福利视频| 伊人久久大香线焦av综合影院| 国产一区二区一卡二卡| 东京热一精品无码av| 免费无码黄网站在线观看| 97亚洲色欲色欲综合网| 亚洲 成人 无码 在线观看| 国产一区二区三区四区色| 在线日韩日本国产亚洲| 久久香蕉国产线看观看怡红院妓院 | 青青草久热这里只有精品| 久青草久青草视频在线观看| 国产国拍亚洲精品永久软件| 免费看婬乱a欧美大片| 亚洲成A人片在线观看的电影 | 午夜AAAAA级岛国福利在线| 亚洲美女厕所偷拍美女尿尿| 中文字幕av国产精品| 国产精品久久久久久福利| 18禁一区二区每日更新| 一区二区三区激情都市| 免费特黄夫妻生活片| 亚欧洲乱码视频在线专区| 国产精品尤物乱码一区二区|