目录
本章节将由浅入深系统讲解 软件安全逆向中最核心的 PE 文件结构。每一节课程都配套 真实实践案例,通过动手分析加深理解。同时,我们还将扩展学习 反调试技术、木马免杀思路、脱壳方法 等热门攻防技能。
课程将以全方位、几乎无死角的方式带你从底层认知到实战应用,帮助你既掌握理论知识,又清晰了解这些技术在真实场景中的实用价值与发展方向。
01.开始认识PE文件
02.如何识别PE文件
03.了解PE文件结构的细节
04.PE文件文件内存利用实验-给程序加点料
05.运行过程中的PE文件-内存对齐机制
06.PE文件如何运行起来的?
07.PE结构:精讲DOS头
08.PE结构:精讲标准PE头
09.PE结构:精讲扩展PE头
10.PE结构:精讲节表(区块表)
11.PE结构:节数据调试分析实验
12.PE结构:某群验证一键加的脱壳剥离实验
13.PE结构:精讲文件偏移与虚拟地址转换
14.PE结构:精讲数据目录表与手动解析
15.PE结构:精讲导出表与手动解析1:常规解析(按名称导出)
16.PE结构:精讲导出表与手动解析2:按序号导出解析(单个+多个)
17.PE结构:精讲导出表与手动解析3:序号空洞导出解析
18.PE结构:精讲导出表与手动解析4:转发(中转)导出解析
19.PE结构:导入与导入表初识
20.PE结构:精讲导入表与手动解析1:概览
21.PE结构:精讲导入表与手动解析2:按名称导入解析
22.PE结构:精讲导入表与手动解析3:按序号导入解析
23.PE结构:重定位与重定位表初识
24.PE结构:精讲重定位表与手动解析
25.PE结构:重定位地址真实案例解析与计算
26.PE结构:资源与资源表初识
27.PE结构:TLS初始化精讲
28.PE结构:TLS回调之动态和静态TLS创建(x86x64)
29.PE结构:TLS回调与PEB反调试技术应用(x86x64)
30.PE结构:TLS回调之反调试强制崩溃程序实验(x86x64)
31.PE结构:TLS回调之使线程对调试器隐藏实验(x86x64)
32.PE结构:TLS回调之底层检调试端口实验(x86x64)
33.PE结构:TLS回调之程序运行后动态抹除实验(x86x64)
34.PE结构:调试目录与手动解析
35.PE结构:延迟载入数据精讲与调试
36.PE结构:程序异常数据
37.PE结构:.net头部与.net程序分析方法
目录图片



课件展示
课件精心整理,全面而深入,为大家的学习质量和效果作出重要保障



如何获取
加入会员高级版即可获取全部内容:
加入会员,即可一站式获得 完整内部会员视频 + 配套工具 + 实战源码 + 专属技术社区,学习效率倍增。
在这里,技术成长不孤单:有人带你系统学习、有人及时解答疑惑、有人与你共同突破进阶。
https://flowus.cn/52xuejishu/share/9ccec752-d950-4520-b0aa-e14df01d34fc?code=7U33KP









暂无评论内容