第1章 导言
1.1 代码调试器概述
1.2 小结
第2章 汇编及逆向工程基础
2.1 导言
2.2 汇编语言及IA-32处理器
2.3 栈、堆及二进制可执行文件中的其他区段
2.4 *新的IA-32指令集及参考资料
2.5 小结
第3章 可移植可执行文件格式和可执行链接格式
3.1 导言
3.2 可移植可执行文件格式
3.3 可执行链接格式
3.4 小结
第4章 实战1
4.1 导言
4.2 跟踪执行流
4.3 快速跟踪并找出解决方案
4.4 常见问题
第5章 调试
5.1 导言
5.2 调试的基础知识
5.2.1 断点
5.2.2 单步
5.2.3 监视
5.2.4 异常
5.2.5 跟踪
5.3 使用IDA Pro进行调试
5.4 调试技术在逆向工程中的应用
5.5 堆和栈的访问和修改
5.6 其他调试器
5.6.1 Windbg
5.6.2 Ollydbg
5.6.3 immdbg
5.6.4 PaiMei/PyDbg
5.6.5 GDB
5.7 小结
第6章 反逆向技术
6.1 导言
6.2 调试
6.3 举例阐述
6.4 混淆技术
6.5 小结
第7章 实战2
7.1 协议问题
7.2 协议结构
7.2.1 分帧与重组
7.2.2 自相似性
7.2.3 Hit Marking
7.2.4 Hitlist示例
第8章 **攻略
8.1 导言
8.2 逆向分析恶意软件
第9章 IDA脚本编写和插件
9.1 导言
9.2 IDA脚本编写基础
9.3 IDC语法
9.3.1 输出
9.3.2 变量
9.3.3 条件
9.3.4 循环
9.3.5 函数
9.3.6 全局变量
9.4 简单脚本示例
9.5 编写IDC脚本
9.5.1 用IDC解决问题
9.5.2 新的IDC调试器功能
9.5.3 有用的IDC函数
9.6 IDA插件基础
9.6.1 模块/插件资源
9.6.2 IDA Pro SDK介绍
9.7 插件语法
9.8 设置开发环境
9.9 简单插件示例
9.9.1 Hello World插件
9.9.2 find memcpy插件
9.10 间接调用插件
9.10.1 收集数据
9.10.2 用户接口
9.10.3 实现回调
9.10.4 显示结果
9.11 插件开发和调试策略
9.11.1 创建一个新的IDA开发目录
9.11.2 编辑配置文件
9.12 加载器
9.13 处理器模块
9.14 第三方脚本插件
9.14.1 IDAPython
9.14.2 IDARub
9.15 常见问题