Дизассемблирование... с чего начать?

Тема в разделе "WASM.RESEARCH", создана пользователем deathwisher, 19 окт 2006.

  1. deathwisher

    deathwisher New Member

    Публикаций:
    0
    Регистрация:
    20 май 2006
    Сообщения:
    36
    Хотел бы научиться работать с IDA с целью анализирования софта, какую можете порекомендовать последовательность действий для успешного изучения? Какая литература есть по этому вопросу? Ассемблер я более-менее знаю, с устройством pe exe тоже знаком. Дайте рекомендации.
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Собственно изучить статьи Криса Касперски по идентификации основных конструкций высокого уровня. Ну и дизасмить, дизасмить, дизасмить :)
     
  3. green_newbie

    green_newbie New Member

    Публикаций:
    0
    Регистрация:
    18 окт 2006
    Сообщения:
    51
    Полностью согласен с n0name - вот он http://kpnc.opennet.ru/, очень хороший автор.
    + парочку полезных книг можно найти на http://google.com
     
  4. fr0b-p

    fr0b-p New Member

    Публикаций:
    0
    Регистрация:
    1 окт 2006
    Сообщения:
    118
    теоретические исследовения в этом деле кончено есть... тока это не Крис а хотя бы Cristina Cifuentes... и наработки можно поискать: desquirr, boomerang итд

    а начинать мона со своих сорцов и ключа /Fa для компилятора мсвц