恶意代码及其分析实验
一、实验目的 通过亲自实践熟悉加密算法再恶意代码中的应用,并会在恰当的时机提取关键性的内容。 二、实验内容 1.对45.exe进行逆向,IDA OllyICE配合使用,LordPE抓取局部内存,正确显示结果。 2.在第1个步了解原理的基础上,继续对45.exe进行逆向修改,使其能将截图的图片直接保存为“学号.bmp”,如512021XXXX.bmp…
壳的分析和剥离实验
一、实验目的 壳的分析与剥离操作 二、实验内容 1.对notepad_upx.exe进行脱壳;初步掌握EXE脱壳一般流程和常用方法。 2.对RebPe.exe进行脱壳。 3.对55.exe进行脱壳。 三、实验过程(包含实验过程中出现的问题及解决办法) 1.对notepad_upx.exe进行脱壳;初步掌握EXE脱壳一般流程和常用方法。 一步一步查看…
KEYFILE等保护方式的逆向和破解
一、实验目的 完成PacMe的KeyFile算法的逆向分析,了解相关操作,画出密钥验证算法流程图。 二、实验内容 1.完成PacMe的KeyFile算法的逆向分析,画出密钥验证算法流程图; 2.以“学号”为用户名,生成keyfile文件; 三、实验过程(包含实验过程中出现的问题及解决办法) 1.完成PacMe的KeyFile算法的逆向分析,画出密钥…
静态调试技术实验
一、实验目的 掌握静态调试技术与熟悉IDA工具的使用。 二、实验内容  1.按照实验指导书的内容,练习IDA PRO的使用。  2.完成35.exe的逆向,并给出逆向后的代码。(C或者python均可 ) 三、实验过程(包含实验过程中出现的问题及解决办法) 1.按照实验指导书的内容,练习IDA PRO的使用。 2.完成35.ex…
PE文件实验
一、实验目的 熟悉PE文件分析工具,方便后继的逆向分析; 二、实验内容 1.使用工具分析PE文件; 2.给出程序a.exe,用lordpe修改它,使之能正常运行,实验结果截图; 三、实验过程(包含实验过程中出现的问题及解决办法) 1.使用工具分析PE文件; 给出程序a.exe,用lordpe修改它,使之能正常运行,实验结果截图; 用010打开a.e…
动态调试技术实验
一、实验目的 熟悉OllylCE的使用方法,了解快捷键F2、F9、F8、F7、F4的使用。 二、实验内容 1.动态调试stackFrame.exe程序,理解栈帧在程序调用中的作用。 2.动态调试并爆破Crackme.exe、Traceme.exe,详细记录实现过程。 3.动态调试35.exe,并反解出password的值,记录实现过程。 三、实验过…
汇编语言分析与编程实验
一、实验目的 学习汇编语言 二、实验内容  1. 上网查询DEBUG的使用方法,尝试 u、t、r、d、g等常用命令的使 用。 2.数据段的ARY数组中存放有10个无 符号数,试找出其中最大者送入MAX单元。 3.计算1+2+3+…+100 三、实验过程(包含实验过程中出现的问题及解决办法) 首先了解debug命令的使用(自己瞎总…