Дизассемблирование и отладка
Что нужно для копания в коде программы? Какие инструменты для этого применяют и какие они предоставляют возможности? Из видео вы узнаете, что такое декомпеляция, дизассемблирование и отладка .
Скачиваем необходимый софт по ссылке: assembler-code.com/programmnoe....
00:00 Исходники из EXE файла ?
00:35 Декомпеляция
01:17 Дизассемблирование и отладка
02:23 Плюсы отладки
02:43 Плюсы дизассемблирования
02:57 Дизассемблеры и отладчики
04:29 Режимы отладки: ring0 и ring3
05:28 Отладчики режима ядра
06:10 Отладчики режима пользователя
06:42 x64dbg
07:38 Дизассемблеры IDA PRO и Ghidra
08:45 Выводы
Пікірлер: 17
Не забрасывай это дело. Продолжай
@firststepsforward
16 күн бұрын
Благодарю, доверие оправдаю!
Крутой канал! Очень здорово, прям конкретика и не чего лишнего, здорово, благодарю!
@firststepsforward
9 күн бұрын
Благодарю за поддержку!
Спасибо тебе большое. Надеюсь не забросишь. Хотя неблагодарное это дело, учить других. Спасибо тебе еще раз за это
@firststepsforward
13 күн бұрын
Почему же не благодарное, Вы вот поблагодарили и замечательно :). Спасибо за поддержку!
ТОП!
@firststepsforward
13 күн бұрын
Благодарю!
Подписались. Лайк поставили
@firststepsforward
16 күн бұрын
Спасибо, это очень важно!
лайк
@firststepsforward
16 күн бұрын
Благодарю!
Самое забавное, любое подключение отладчика к diablo 3 вызывает автоматическое закрытие этой игры, то есть там как то детектится в коде это дело (проверял x64dbg,WinDbg. (OllyDbg вообще не видит, потому как 32-х разрядный)).
@firststepsforward
9 күн бұрын
Антиотладочные приемы и их обходы будем рассматривать позже. Нужно подучить asm и привыкнуть работать с отладчиками, дизассемблерами, другими утилитами. Я уже говорил про "Нажал на кнопку..." в одном из роликов. Ассемблер не про это. Это как в жизни: один прячется, другой ищет...Один убегает, другой догоняет... Один ставит защиту, другой её снимает... Выигрывает тот, кто ловче, умнее, быстрее, терпеливее, опытнее, удачнее. Как говорил классик: "Просто только кошки родятся" :). Как-то так...