摘要:
echo off :关闭回显 echo on :开启回显 net user :显示主机的电脑用户 ipconfig /displaydns:后面的 /displaydns是显示当前电脑所缓存的dns信息 net localgroup:显示本地组 net user administrator:显示管理 阅读全文
摘要:
PE结构 1.组成:dos头,NT头 DOS头是用来兼容之前的DOS系统的,为了提醒用户此程序不能在DOS系统上运行(This program cannot be run in DOS mode),如图所示: 可执行文件(.exe)结构的常用文件头:4D 5A PE结构标志:50 45 在看到之前的 阅读全文
摘要:
OD只能调试32位的程序,IDA 不同于OD,既可以查看32位的程序编码,同时也能反编译64位的程序编码。 IDA 32位调试程序时,可以使用F5键来把汇编代码重新呈现除其C语言对应的代码逻辑; IDA 根据PE结构来解析二进制代码,以区别出指令和数据。也就是操作符和操作数; 1.如何判断程序时32 阅读全文