本课程旨在将学员从逆向工程的初学者提升至中级水平(真正达到高级水平仍需实践经验)。虽然本课程侧重于Windows 64位平台,但所传授的技术知识同样适用于32位Windows,而其理论则适用于任何操作系统。
选择64位Windows,是因为它是现代最常用的操作系统和架构。此外,我们只需处理一种调用约定。
如果你想获得前几章(第1章至第6章)更具互动性的学习体验,可以尝试TryHackMe上的课程:
课程中提供了一些PDF文件,并打包在ZIP压缩包中。这些PDF可能不是最新版本,因此建议遵循课程的普通Markdown版本。提供PDF是因为收到了大量相关请求。
ZIP压缩包的密码是“reverse”(不含引号)。
本课程将教会任何人如何逆向工程x64 Windows。我们将从介绍一些二进制文件的基础知识开始,然后逆向一些小型样本,逆向一个DLL并将其实现到我们自己的程序中,逆向一些恶意软件,最后探索一些实际场景。
目标不是教你如何死磕汇编代码。相反,我想教你如何使用工具来增强你的技能和能力。例如,我们将介绍如何记录函数调用以便于使用调试器进行分析,或者编写我们自己的代码以获得更多控制权。
逆向工程之所以变得如此困难,很大程度上是因为学习资源匮乏。大多数内容要么过时、价格过高、难以理解,要么质量低下。许多人已经认为逆向工程是一个难以涉足的领域。某件事困难本身不是问题,但当它变得不必要地困难时,问题就出现了。在阅读了多本书籍、无数博客文章、大量文档,观看了多个YouTube“教程”以及更多内容之后,我觉得是时候有人制作一门专门的课程了。我不认为学习一个主题应该如此困难。我当然不希望别人经历我曾经经历的混乱,所以我决定制作这门课程。我热爱这个领域,并希望回馈社区。这是我赠予你们和整个社区的礼物。希望这门课程能帮助到一些人。
Discord服务器:https://discord.gg/73tkPGv
在Twitter上关注我 @0xZ0F!
请给我所有诚实的反馈。不用担心伤害我的感情,我想尽可能地把这门课程做好。我无法独自完成这件事,所以你的反馈至关重要。
获取最新动态的最佳方式是支持我的Patreon,这将使你能够访问仅限赞助者的动态。该动态包含最新更新、即将推出的更新以及更多内容。