1、C++类代码的特点

寄存器ECX传参时一般用作this指针(对象地址)或是计数器。

有ecx传参的call,是成员函数,构造函数,析构函数

能访问成员变量的函数都会有ecx传参

静态函数、全局函数无ecx(this指针)

返回值

寄存器eax一般用作返回值

识别构造函数的OD反汇编代码

特点:

(1) 代码特点:没有返回值、用于初始化

(2)反汇编特点:有返回值,而且是this指针

根据反汇编可以看出成员变量的顺序,因为在内存数据中的排布顺序是由代码中成员变量定义顺序决定的。

识别构造函数的办法:

(1)构造函数调用时,会使用ECX用于this指针

(2)构造函数在反汇编层有返回值,是eax存放this指针

(3)构造函数用于初始化,一般内存如果是未初始化的比如CCCCCCC,经过构造函数会完成初始化。

(4)如果一个函数有对前4字节初始化为一个指针地址,那么可能是在初始化虚函数表指针。

如果一个类有虚函数,那么对象的内存数据里会有虚函数指针的定义。构造函数会初始化虚函数表指针,而类中定义多少个虚函数也只有一个虚函数表指针。

识别成员函数的OD反汇编代码

特点:

(1)ECX传递this指针,调用成员函数

(2)成员函数中会访问exc所指向的内存空间

成员函数与虚函数本身没有什么区别,所以反汇编出来的代码都差不多。

识别成员函数:

(1)如果找到了构造函数,那么下面调用的应该都是成员函数

(2)成员函数有this指针

(3)成员函数会访问成员变量,即this指针指向的内存空间

识别析构函数的OD反汇编代码

特点与识别:

(1)有ECX

(2)用于释放资源,可能有delete,free等

(3)一般是在函数返回时,编译器生成的调用。

全局构造与析构函数

初始化全局对象的构造函数,是在main函数之前,C运行库初始化的代码中_initterm函数

操作:

在return下断点,main函数执行完毕后F11继续执行,继续F11return会返回到上一个调用函数。

exit(xxx) 调用析构函数

有虚函数的派生类

派生类对象的构造初始化

大致流程:

派生类的构造函数
{
基类的构造函数(函数中会初始化虚函数表指针) 初始化虚函数表指针 初始化数据
}

虚函数表创建

虚函数表是在程序编译时就生成了,而且存储在程序的只读区段中

程序中如果创建了多个对象,只会有一个虚函数表,共用一个虚函数表。

C++中的多态实现

	//多态的实现
A* pObj = &obj;
pObj->printfD();

模拟反汇编的调用流程

A* pObj = &obj;

测试代码

#include "stdafx.h"

class A
{
public:
A::A() {
c = 3;
m = 1;
n = 2; }; virtual void printA() { printf(" A::A\n "); };
virtual void printB() { printf(" A::B\n "); };
virtual void printC() { printf(" A::C\n "); }; void printfD() { printf("(%d,%d)\n",m,n);
printf("hahahahaah"); }; A::~A() { printf(" A::~A\n "); };
protected:
private:
int n;
int c;
int m;
};
int main()
{
A obj;
obj.printA();
obj.printfD();
printf(" %d\n ",sizeof(obj));
printf(" 3333333333333333333333333\n ");
return 0;
}

【逆向知识】动态调试技巧-C++代码逆向的更多相关文章

  1. [转]Android逆向之动态调试总结

    一.在SO中关键函数上下断点 刚学逆向调试时.大多都满足于在SO中某关键函数上下断点.然后通过操作应用程序,去触发这个断点,然后进行调试 详细的步骤可以参见非虫大大的<Android软件安全与逆 ...

  2. apk逆向 - smali动态调试

    author: Dlive date: 2016/10/6 0x00 前言 ​ 之前有人问过smali的动态调试方法,其实网上已经有很多文章讲这些内容,但是为了方便大家学习,我还是写一下让大家少走点坑 ...

  3. iOS逆向系列-动态调试

    Xcode调试App原理 Mac安装了Xcode Xcode的安装包中包含了debugserver 可执行类型的Mach-O文件,iPhone第一次连接Xcode调试会将Xcode中的debugser ...

  4. 【Android 逆向】动态调试AliCrackme_1

    1 试玩 apk # 安装APK到真机 adb install AliCrackme_1.apk 打开apk,投石问路,输入123试一下 2 将apk 拖入androidKiller,得到反编译的sm ...

  5. 【逆向知识】GitHub:Awesome-Hacking(黑客技能列表-逆向)

    0 初衷 GitHub这一份黑客技能列表很不错,包含了多个方向的安全.但目前我关注只有逆向工程与恶意代码,所以其他的被暂时略过. 虽然很感谢作者的辛勤付出,但并不打算复制粘贴全套转载.逐条整理是为了从 ...

  6. 【逆向怎么玩】 动态调试一款牛逼C++ IDE实录

    声明 本篇只从逆向兴趣出发,研究其程序运行原理. CLion程序版权为jetBrains所有. 注册码授权为jetBrains及其付费用户所有. 不会释出任何完整的源代码. 涉及能直接推算出注册码的地 ...

  7. 【转】安卓逆向实践5——IDA动态调试so源码

    之前的安卓逆向都是在Java层上面的,但是当前大多数App,为了安全或者效率问题,会把一些重要功能放到native层,所以这里通过例子记录一下使用IDA对so文件进行调试的过程并对要点进行总结. 一. ...

  8. Anroid逆向学习从编写so到静动态调试分析arm的一次总结

    Anroid逆向学习从编写so到静动态调试分析arm的一次总结 一.前言 最近跟着教我兄弟学逆向这篇教程学习Android逆向,在第七课后作业反复折腾了好几天,正好在折腾的时候对前面的学习总结一波,动 ...

  9. 逆向分析-IDA动态调试WanaCrypt0r的wcry.exe程序

    0x00 前言 2017年5月12日全球爆发大规模蠕虫勒索软件WanaCrypt0r感染事件,各大厂商对该软件做了深入分析,但针对初学者的分析教程还比较少,复现过程需要解决的问题有很多,而且没有文章具 ...

随机推荐

  1. MT【30】椭圆的第二定义解题

    问题:上式表示的区域是怎样的? 解答:利用椭圆第二定义易知当取等号时为椭圆,又令$y$趋向于$+\infty$时不等号不成立,故可以判断为椭圆内部区域. 评:利用mathmatics软件容易得到

  2. 自学Zabbix2.2-服务器端环境配置

    点击返回:自学Zabbix之路

  3. Android 第三课 构建简单的用户界面

    构建简单的用户界面 上一课下一课 该课程教你 创建线性布局 添加文本框 添加字符串资源 添加按钮 使输入框宽度充满整个屏幕 你也应该阅读 布局 Android的图形用户界面通过 View 和 View ...

  4. 洛谷 P1430 序列取数 解题报告

    P1430 序列取数 题目描述 给定一个长为\(n\)的整数序列\((n<=1000)\),由\(A\)和\(B\)轮流取数(\(A\)先取).每个人可从序列的左端或右端取若干个数(至少一个), ...

  5. 洛谷 P2317 [HNOI2005]星际贸易 解题报告

    P2317 [HNOI2005]星际贸易 题目描述 输入输出格式 输入格式: 输出格式: 如果可以找到这样的方案,那么输出文件output.txt中包含两个整数X和Y.X表示贸易额,Y表示净利润并且两 ...

  6. cf827D Best Edge Weight (kruskal+倍增lca+并查集)

    先用kruskal处理出一个最小生成树 对于非树边,倍增找出两端点间的最大边权-1就是答案 对于树边,如果它能被替代,就要有一条非树边,两端点在树上的路径覆盖了这条树边,而且边权不大于这条树边 这里可 ...

  7. centos6.5安装jdk(解压tar.gz)

    0.说明 下载jdk文件包jdk-7u79-linux-x64.tar.gz. 1.环境清理(系统自带的OpenJDK) 1.1 查看OpenJDK的安装包 $ rpm -qa |grep java ...

  8. [luogu1967][货车运输]

    题目链接 题意: 其实题目的意思就是问从x到y权值最小的路的权值最大能是多少. 思路: 首先可以先把这张图变成一棵树.因为那些更小的点肯定是不跑更优秀,而且题目没有要求路程,所以生成一棵树,只要能保证 ...

  9. jar文件放在桌面上双击启动不了,但放在其它任何文件夹里都可以双击启动

    今天本来是想尝试一下Java Network Launching Protocol (JNLP,java网络加载协议) 的,写了一个简单的窗口程序,打包成jar保存到桌面上,双击等了半天没显示出来. ...

  10. Eclipse编辑jsp、js文件时卡死现象的解决办法汇总

    使用Eclipse编辑jsp.js文件时,经常出现卡死现象,在网上百度了N次,经过N次优化调整后,卡死现象逐步好转,具体那个方法起到作用,不太好讲.将所有用过的方法罗列如下: 1.取消验证 windo ...