リバースエンジニアリング

OllyDbgの基本操作-CPUウィンドウ-逆アセンブラペイン

参考書籍 : デバッガによるx86プログラム解析入門【x64対応版】

OllyDbgの基本操作-1

参考書籍 : デバッガによるx86プログラム解析入門【x64対応版】

API呼び出しのしくみとIAT

参考書籍 : リバースエンジニアリングバイブル、デバッガによるx86プログラム解析入門【x64対応版】

PEファイルについて

参考書籍 : リバースエンジニアリングバイブル、デバッガによるx86プログラム解析入門【x64対応版】

レジスタのまとめ

64bit/32bitCPUのレジスタまとめ 参考書籍 : デバッガによるx86プログラム解析入門【x64対応版】、コンピュータハイジャッキング

動作を解析されないようにするには

参考書籍 : たのしいバイナリの歩き方

メモリダンプを読み解く-2

参考書籍 : たのしいバイナリの歩き方

メモリダンプを読み解く-1

参考書籍 : たのしいバイナリの歩き方

アセンブラ命令から動作を把握しよう

参考書籍 : たのしいバイナリの歩き方

最低限のアセンブラ命令だけざっくり把握する

参考書籍 : たのしいバイナリの歩き方

動的解析をやってみよう

OllyDbg OllyDbg v1.10 参考書籍 : たのしいバイナリの歩き方

静的解析をやってみよう

Stirling : Stirlingの詳細情報 : Vector ソフトを探す! IDA Freeware : IDA Freeware Download Page – Hex Rays 参考書籍 : たのしいバイナリの歩き方

Process Monitorで挙動を解析する

Process Monitor Process Monitor - Windows Sysinternals | Microsoft Docs参考書籍 : たのしいバイナリの歩き方