系統安全11 VS程式反彙編找main函式

2022-01-24 10:54:57 字數 1264 閱讀 6842

工具:ollyice

除錯快捷鍵說明:

f2鍵:設定斷點,只要在游標定位的位置

f4鍵:程式執行到游標處

f7鍵:單步步入。功能同單步步過(f8)類似,區別是遇到 call 等子程式時會進入其中,進入後首先會停留在子程式的第一條指令上。

f8鍵:單步步過。每按一次這個鍵執行一條反彙編視窗中的一條指令,遇到 call 等子程式不進入其**。

回車鍵:

f9鍵:執行。按下這個鍵如果沒有設定相應斷點的話,被除錯的程式將直接開始執行。

vs2013 預設呼叫三個引數

vs2015 預設呼叫四個引數

對表示有main字樣的位址,按f2鍵設定斷點,按f4鍵將程式執行到游標處。f7進入有main函式的內部,f8鍵單步步入。遇見push ebp,則是程式的開頭;

注意:不同編譯器有不同的處理,對於微軟的vs系列,編譯器總是生成使用[ebp-disp]的**來訪問區域性變數。

012c2e70 >  55              push ebp

012c2e71 8bec mov ebp,esp

012c2e73 e8 69e2ffff call 10_1_靜?012c10e1

012c2e78 50 push eax

012c2e79 e8 74e5ffff call 10_1_靜?012c13f2

012c2e7e 8b00 mov eax,dword ptr ds:[eax]

012c2e80 50 push eax

012c2e81 e8 54e4ffff call 10_1_靜?012c12da

012c2e86 8b08 mov ecx,dword ptr ds:[eax]

012c2e88 51 push ecx

012c2e89 e8 dfe2ffff call 10_1_靜?012c116d

系統安全管理

1 禁止root使用者登陸,使用普通使用者登陸再切換root使用者 2 更改ssh連線埠 3 定期更改系統密碼,或使用金鑰的方式連線 4 使用堡壘機管理伺服器 5 編寫指令碼防止ssh暴力破解 1 shell指令碼 bin bash denyhosts shell scripts if d root...

系統安全 Firewall

netfilter iptables是與最新的2.6.x版本linux核心整合的ip資訊包過濾系統。如果linux系統連線到網際網路或lan 伺服器或連線lan和網際網路的 伺服器,則該系統有理由在linux系統上更好的控制ip資訊包過濾和防火牆配置。雖然netfilter iptablesip資訊...

系統安全加固

系統安全加固 1.密碼策略 修改系統的密碼策略 1 經常修改密碼 2 使用一些特殊的字元和密碼的長度增加 密碼的難度 3 不要隨便告訴他人密碼 2.許可權 ugo 鎖定系統中不必要的系統使用者和組 鎖定下列使用者,鎖定之前備份 etc passwd 和 etc shadow 檔案 禁用無關的組 禁止...