开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

楼主: 机智蛋
收起左侧

[闲聊] 精易逆向特训班2期毕业交流帖

[复制链接]
发表于 2022-8-6 12:47:49 | 显示全部楼层   安徽省宣城市
顶顶顶顶顶顶起来
回复 支持 反对

使用道具 举报

发表于 2022-8-6 03:01:47 | 显示全部楼层   广东省汕头市
不知不觉已经14个月了,自己都没想到竟然能坚持这么久,回顾在精易的14个月,有沮丧、难过,也有开心的时候。为跟不上课程,学不进去而沮丧、难过,在老师和同学的帮助下跟上课程,学懂了而开心。在这14个月经历了很多,这里就不一一详谈了,就说点过来人的经验吧。
最主要的还是要坚持,不然很容易就会跟不上掉队的。人都有惰性,一旦没跟上课程,很容易就会懈怠下来,自然而然的就没来上课了,别问我怎么知道的(很多同学就是例子),想说跟着录像补课跟上进度,很少人能这么坚持的走下去的。最好还是跟着直播上课,有老师和同学跟着监督,会比较有学习氛围,有学下去的动力,不然一切都是白搭。
最重要的还是要记笔记,以后有的内容忘了的话可以翻翻就能回忆起来了。
精易的逆向课程还是不错的,里面包括了一大堆的课程,基本该学的东西都有涉及到,很容易就能入门,不过后面还是要多点时间把前面的学过的知识都给粗略的过一遍才行,精易的课程内容太庞大了,不可能都全部去深入了解,只能找个别你感兴趣或者你喜欢的点去再熟悉它,钻研它,那基本上你要做的东西都能做的出来。
后面贴点上课的笔记和做过的程序吧

贪吃蛇

贪吃蛇

俄罗斯方块

俄罗斯方块

学生管理系统

学生管理系统
图片5.png

PE工具

PE工具
图片6.png
图片11.png
图片12.png
图片13.png
图片14.png
图片15.png
图片16.png

评分

参与人数 2精币 +3 收起 理由
heiheidz + 1 收购一套跟哥逆向视频,Q2691812010
机智蛋 + 2 互相讨论,共同进步

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2022-8-5 21:46:25 | 显示全部楼层   安徽省宣城市
二期学员来报道~!
报这个班之前,我犹豫了很久,可以说是零基础学员. 在学习之前,我甚至什么是变量,什么是函数,什么是返回值,什么是API 都是完全不知道. 思前想后,还是毅然报名了,总得挑战一下才知道.
一年多的时光,说长不长,说短不短.算是勉强跟了下来.说实话,如此价格学到如此多的东西是非常值得的.看了最新三期的班,内容更多,价格还不变,着实让我有点羡慕嫉妒恨......
看了很多其他师兄师弟的笔记都做的很好,我也有做.属实没兄弟们做的好. 我就放2张自己整理的线程 ,进程结构体吧.
EPROCESS.png
ETHREAD.png
现在毕业了,基本都在实战练习.因为是刚学完,技术还需要打磨,就整理了 某游戏 自动喊话实现的方法..
首先通过 SEND函数断下游戏的喊话断点...
喊话1.png
然后反向寻找 合适的call,主要是判断call的参数
最终翻了3层找到了这个call
喊话2.png
并通过分析 发下push esi push的是喊话的内容. 并且 push eax ,push ecx 都是固定的值.
问题就来到了 mov ecx,[ebp-0x14]  这里了,这里是一直变动的,那我们就要找出这个基址+偏移.
此时在 监视处 添加监视 ebp-0x14
喊话3.png
通过跟踪,最终发现修改此处的关键位置
喊话4.png
函数1这里的返回值EAX给了ESI 并在2处给了ebp-0x14.  当然,跟踪到此处花费了一点点功夫.最终进1函数发现就是 基址+偏移..
喊话5.png
那么喊话功能CALL就寻找完毕..
用代码注入工具测试一下..
喊话6.png
发现没有问题..然后就剩下代码了....
我用的远程注入的方式....
大致代码如下..
喊话7.png
喊话8.png
上面是 远程线程注入的关键函数,分配内存 和写入参数 和 拷贝函数.最后是线程注入..
然后在调用即可..
喊话9.png
最后就实现了...
喊话10.png
.好啦,就实现啦...
代码难看,还需要沉淀沉淀.....大神就别嘲讽了....
0开始学习 到现在. 相信在过一些时日,我也可以称为一个大神....
最后欢迎三期学员......以后我们会一起进步....

评分

参与人数 2好评 +1 精币 +2 收起 理由
heiheidz + 1 收购一套跟哥逆向视频,Q2691812010
机智蛋 + 1 + 1 共同努力,共同进步

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2022-8-5 10:40:45 | 显示全部楼层   河南省郑州市
  我是二期的学员,迫于生计,已经几个月没上课了,前几天看到老师说课程结束了,也是思绪万千。
去年6月份报名的,从开始一直坚持线上学习直播课,直播课带给我最大的感受就是像回到学校一样,我不是一个人在学习,讲课中老师互动,让我可以保持高度集中精神学习,课后有作业,课前有提问,总之比直接看视频效果好太多了!(想必看视频学习的同学经常会遇到打瞌睡现象吧)所以我也是坚持上直播课,不过坚持了半年之后,迫于生活压力,没有时间学习,一晃半年过去了,中间经历了很多,给我最大的感受就是,基础真的很重要。所以接下来准备继续学习!
很感谢老师当时的教导,同时也感谢精益论坛的培训机会,另外附上部分笔记和部分逆向成果。


部分笔记.png
课堂笔记2.png
课堂笔记3.png
作业.png
学习成果1.png
学习成果2.png
学习成果3.png

评分

参与人数 2好评 +1 精币 +2 收起 理由
heiheidz + 1 收购一套跟哥逆向视频
机智蛋 + 1 + 1 共同努力,共同进步

查看全部评分

回复 支持 反对

使用道具 举报

结帖率:100% (2/2)
发表于 2022-8-4 18:24:30 高大上手机用户 | 显示全部楼层   江西省赣州市
5551232 发表于 2022-8-4 15:13
我是精易逆向班第一期的学员  聊聊感想吧

玩易语言也好几年了,一直想更深入的学习一下,看到这个逆向班有C, ...

师哥666,我是第三期报名的还没开课{:3_52:}
回复 支持 反对

使用道具 举报

结帖率:95% (171/180)
发表于 2022-8-4 16:23:47 | 显示全部楼层   辽宁省鞍山市
老师讲的非常好,为了大家都能学明白,期间还会提问同学,很好!
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)
发表于 2022-8-4 15:59:34 | 显示全部楼层   河北省保定市
牛逼
回复 支持 反对

使用道具 举报

结帖率:83% (5/6)
发表于 2022-8-4 15:52:20 | 显示全部楼层   江苏省南京市
机智蛋是我们班学习的尖子生,非常牛。还有好多同学都坚持到了最后,坚持就是胜利!
一年多时间过来确实也不容易,这里要给给根哥大大赞,从头教到尾,为人师表,辛苦啦!
回复 支持 反对

使用道具 举报

结帖率:90% (87/97)

签到天数: 3 天

发表于 2022-8-4 15:31:50 | 显示全部楼层   江苏省镇江市
非常好的老师,技术深厚,理解透彻,讲明要义. 套用案例 ,讲课不死板不讲天书. 由浅入深,循序渐进,讲基础,讲原理,知其然也知其所以然.
回复 支持 反对

使用道具 举报

发表于 2022-8-4 15:17:07 | 显示全部楼层   湖南省常德市
本帖最后由 小希啊 于 2022-8-4 16:39 编辑

机智蛋师兄厉害了,从头跟到尾的直播,文章也写的好,必须大写的赞,
虽然我才学了几十节(惭愧),但是也收获颇丰,也没什么好展示的,就随意展示一下C语言写的学生管理系统吧


1.png 添加.png
排序.png
排序2.png
修改.png
见笑了,哈哈,大佬勿喷



根哥老师真的是个特别好的老师,所以三期再继续战吧
在这里定下一个小目标,三期我一定要从头跟到尾的上直播课
直播课真的比录播课的效率高太多
想学逆向的来吧,我们互相监督,共同进步



部分笔记展示:

第01节 进制.png
第02节 进制间的加减乘除.png
第03节 进制间的转换方式.png
第04节 计算机位宽和寄存器.png
第05节 汇编指令.png
第06节 汇编之逻辑指令.png
第07节 汇编 读写内存.png
第08节 汇编push pop指令.png
第09节汇编指令jmp call ret.png
第10节 汇编 标志寄存器.png
第11节 汇编JCC指令.png
第12节 汇编MOVS和stos指令.png
第13节 汇编 函数框架.png
第14节 画堆栈.png
第16节 不用call调用函数.png
第17节 C语言表达式.png
第18节 C语言 if.png
第19节 C语言 switch case.png
第20节 C语言 printf scanf.png
第21节 C语言 while do while.png
第24节 C语言数组.png
第25节 多维数组.png
第27节 C语言 结构体.png
第28节 C语言 共用体.png
第33节 C语言字符串库函数以及函数指针.png



评分

参与人数 1好评 +1 精币 +1 收起 理由
机智蛋 + 1 + 1 共同努力,共同进步

查看全部评分

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表