|
|
#7
superzwd2011-04-15 10:21
罗云彬的书要倒过来看,先去看PE结构那章,同时一边看一边用类似LordPE这样的软件分析现有的一些程序,比如那件简单的crackme程序就不错
懂了PE,这样你才能对以后汇编写出的程序究竟是什么样的有大概理解
然后老罗的书从第3章看起,老罗书里的程序,不要在IDE里直接打开他给的代码看,用IDE对着代码手动一行行敲,敲着敲着你就能熟悉很多东西,而且敲错的地方后面DEBUG起来是很长经验的
另外每个编译后程序一定要用OD,一行行的F7看下来,这个是真正深入汇编的捷径,要不写再多程序也没用
|