以下是引用zklhp在2010-10-1 00:04:33的发言:
我不是大大啦 也没认为这样
有些东西不能试的 当然你愿意碰壁我们也没法是罢、、
说几句靠谱的罢
1 书买了 好好看 是好书 看就是了 怎么看不用我教罢 买了不看浪费了
2 想用汇编基础进行逆向等工作 罗的书建议看下 反正电子的 不花钱 您水平高 一翻就是了 那书前面有几个章节还是很实用的 看不看当然不关我事啦
3 不看罗的书也无所谓啦 但是 汇编到逆向 这中间的衔接 一定得有
4 一个牛人说 你写程序多了 自然就会逆向了 感觉 用win32汇编写程序 特别是不用宏来写 对逆向 帮助很大。。
5 试错也罢 浮沙也罢 谦虚好学 积极向上 耐心细致 耐得住寂寞 是必须的 尤其是你面对一堆反汇编代码的时候
6 我水平低 就说这些 觉得好 给点分呗 分其实无所谓啦 看着舒服 是罢 呵呵
祝您成功。。。。
很久前我回过楼主几个贴,不过都碰了几鼻子灰。当时都是建议楼主要系统的学习一下,并有针对性的推荐了几本书。 结果楼主一概否决。
----------------
二进制文件进行反汇编,得到助记符指令,单看那些指令,查查手册 毫无困难。
但是对于反汇编来讲,重点是对于关键点 对于流程 对于代码段实现功能 这些方面
的理解,而这些东西,是绝对试不出来的。这只是说调试。 而逆向是更高的层次,
靠什么逆 逆什么? 就象zklhp版主所讲,调试也好逆向也好,中间靠什么衔接?
这还没有说最重要的windows环境的问题。那些宏 伪指令只是方便使用而已 CMP也好TEST也好各种条件跳转也好,那不都是随便自己去写的么?,invoke也可以自己写成pushpushCALL的形式。。。。。。
楼主有自己正确的想法,so。。。祝楼主成功