逆向分析之if语句与循环语句的分析

前言

本次我们要介绍if语句,for循环编译后的反汇编内容,以C/C++编写的可执行程序为例进行分析

一只Demo

首先是一只Demo,是我们本次分析对象的源码

#include <stdio.h>void if_demo(int v)
{if (v > 5)printf("v > 5\n");elseprintf("v <= 5\n");
}void for_demo(int v)
{for (int i = 0; i < v; ++i){printf("item :%d\n", i);}
}int main()
{int v = 6;if_demo(v);for_demo(v);return 0;
}

本次的demo分为两部分,分别是if语句的demo,for语句的demo,我们首先把它编译为sample.exe 文件,然后使用调试器进行调试

IF 语句

首先我们先看一下 if_demo 函数反汇编后的效果

image-20250919093125976

我们来看一下上面的反汇编内容,我们分成几部分来看

首先第一部分是 printf 语句,call sample.A610D7 是调用 printf 接口的汇编语句,再起上面的一条 push 语句为向printf压如参数,也就是要打印的字符串

image-20250919094709657

接下来我们要识别的是条件判断语句
image-20250919094829742

首先是 cmp 语句,cmp 语句由于比较两个操作数,将结果保存在标志寄存器中,具体是如何保存的我们暂时可以先不用管

接下来是一条条件跳转语 jle,jle 的全称是 Jump if less or equal,也就是上面cmp语句的比较结果为小于或等于时跳转,那也就以为着如果大于则不进行跳转。我们画一个图一看就明白了

image-20250919134015950

FOR 循环

首先我们看一下 for_demo 的反汇编结果

image-20250919141742287

我们还是分部分来看代码,左边的箭头显示了每一条指令的跳转位置,我们可以对比着看
image-20250919142102526

这段代码的含义是调用printf打印第几次循环,也就是for中循环体部分的内容

image-20250919142220318

这部分是对控制变量进行自增,然后进行比较,看看是否满足循环条件,如果不满足循环条件则通过jge指令跳转到循环体外面

image-20250919142325200

这一行跳转语句用于在第一次循环时设置了控制变量为0后直接跳过对控制变量的自增部分,直接判断是否满足循环条件
image-20250919142424714

这一条跳转语句用于跳转到控制变量自增的部分

接下来,还是一张图说明一下流程
image-20250919143250600

安全性问题

虽然程序被编译为了汇编语言,但是对于有经验的逆向分析人员来说逻辑还是很清晰的,尤其是如果辅助了反编译工具,比如IDA一类,程序会被还原为跟源码差不多的伪代码,那我们程序的逻辑就更加的暴露无疑了,那我们的程序的安全性应该如何保证呢?

答案是我们需要对程序进行加固,我们可以下载一个 Virbox Protector 工具,然后对我们的程序进行加固,加固后的程序可以检测调试器,当有人调试我们的程序时程序就直接退出了,同时混淆虚拟化等等功能也会让我们程序变得无法分析

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/907860.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

读书笔记:索引组织表(IOT):让数据库查询飞起来的黑科技

我们的文章会在微信公众号IT民工的龙马人生和博客网站( www.htz.pw )同步更新 ,欢迎关注收藏,也欢迎大家转载,但是请在文章开始地方标注文章出处,谢谢! 由于博客中有大量代码,通过页面浏览效果更佳。本文为个人学…

AI 自动化智能体训练营

课程背景与解决的问题 你是否也有这样的困扰? 每天被大量重复劳动占据时间? 报表、PPT、文案写得慢,效率低? 想用 AI 提高效率,却不知道从哪入手? 想做副业/创业,但缺乏技术与工具? 👉 这门训练营,将带你从…

ROMA-iOS适配深色模式总结

一、背景深色模式在低光环境下(如夜间使用)可以显著减少屏幕发出的蓝光,降低眼睛疲劳,减轻视觉压力。深色背景配合浅色文字能提供更好的对比度和可读性,减少眩光,让内容更易于阅读。深色模式还可以显著节省电量,…

本地(或自下载)浏览器插件 安装指南

1 首先准备好安装包 通过不用渠道下载所要安装插件的压缩包 2 安装流程 第一步 解压 解压压缩包至文件夹中,请确保您的电脑上已安装解压工具,否则会解压失败 1)mac系统中,双击压缩包即可完成解压。 2)win系统解压…

Docker是什么?最全Docker使用教程(小白到高手) - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

408学习之c语言(结构体) - 教程

408学习之c语言(结构体) - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco&q…

路由查看命令

路由查看命令多网卡,软路由设置route print //查看当前路由表route print -4 //查看当前IPv4路由表网络目标,网络掩码,网关,跃点数route print //查看当前路由表route print -4 //查看当前IPv4路由表route delete …

Linux 基础命令01

一、线上查询及帮助命令 1.1 man root@ubuntu2204:~/test 14:28:16 # man ls1.2 help root@ubuntu2204:~/test 14:30:00 # ls --help1.3 info root@ubuntu2204:~/test 14:30:47 # info ls二、文件和目录操作命令 2.1 l…

Git 指令笔记 - 详解

Git 指令笔记 - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "…

Syntax Error: TypeError: eslint.CLIEngine is not a constructor 解决方案

Syntax Error: TypeError: eslint.CLIEngine is not a constructor 解决方案 删除 package-lock.json 然后 删除 node_modules 从新 npm install 然后再revert package-lock.json (别动项目文件)(如果按新包了,再区…

TDMQ CKafka 版客户端实战指南系列之一:生产最佳实践

TDMQ CKafka 版客户端实战指南系列之一:生产最佳实践导语 在当今数字化时代,数据的产生和流动呈爆发式增长,消息队列作为一种高效的数据传输和处理工具,在各种应用场景中发挥着关键作用。TDMQ CKafka 版作为一款分…

【ACM出版】2025年人工智能、虚拟现实与交互设计国际学术会议(AIVRID 2025)

2025年人工智能、虚拟现实与交互设计国际学术会议(AIVRID 2025)将于2025年10月17-19日在中国广东省东莞市召开。【ACM出版社出版-高录用,快检索-最快见刊后1个月EI & Scopus检索】 【海内外高校、IEEE Fellow等…

《sklearn机器学习——特征提取》 - 指南

《sklearn机器学习——特征提取》 - 指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "M…

Windows 10 11 Boot Fix

修復啟動程式碼Bootrec.exe 例如主開機記錄、開機設定資料儲存 (BCD) 和開機磁區。 更新主開機記錄和開機磁區程式碼來修復問題。修復引導程式碼 步驟1.按「Windows + S」開啟搜尋框。然後,在其中鍵入cmd 或命令提示符…

ubuntu 安装 milvus

docker 是 引擎,是底层的基础工具。它用于管理单个容器(Container)的生命周期(构建、运行、停止、删除)。 docker-compose 是 编排工具,是上层的操作界面。它用于定义和运行由多个容器组成的、相互关联的整套应用…

完整教程:MySQL并发问题解析

完整教程:MySQL并发问题解析2025-09-19 15:02 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important…

面向多模态检索的向量数据库对比分析和技术选型:Elasticsearch、Milvus、Pinecone、FAISS、Chroma、PGVector、Weaviate、Qdrant

目录1.向量数据库1.1 Elasticsearch 1.2 Milvus 1.3 Pinecone 1.4 FAISS 1.5 Chroma 1.6 PGVector 1.7 Weaviate 1.8 Qdrant2.向量数据库对比分析 3.多模态大规模图文检索选型3.1需求分析 3.2推荐方案 3.3实施建议 1.…

SI/PI学习笔记1 -20250911

SI/PI学习笔记1 -20250911作为硬件测试工程师,随着信号传输速度的迭代升级,分析信号和电源完整性将成为一个必然的趋势。SI全称为Signal Integrity 信号完整性,PI全称为Power Integrity 电源完整性。 从测试方面来…

Web开发工具一套式部署Maven/Nvm/Mysql/Redis - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

单词翻转

点击查看代码 #include<iostream> #include<cstring> using namespace std; int main() {char s[105];gets_s(s);int len = strlen(s);s[len] = \0;char d[105];d[len] = \0;for (int i = 0; i < len; …