[原創!電腦書評] 駭客的修練:使用IDA Pro進行底層分析
影片網址: https://goo.gl/hR0J6E
#BooksReview #Hacking #IDAPro #ReverseEngineering
最近一些事情比較忙,加上夏秋交替,紮紮實實地發燒感冒了三天,所以一直沒空把這本秋聲老師的書「駭客的修練:使用IDA Pro進行底層分析」好好看完。所幸身體漸漸康復,就用了一點時間看完後,向大家做個報告,當成大家選購書籍時的參考。
先講結論:毫無懸念的五顆星滿分!這本書不論在「封面與內容相符」、「章節結構完整」、「主題涵蓋度」、「內容可看性」、以及「文句版面編排順暢度」,都找不到可以挑剔的地方。雖然我很少給一本書滿分,但是這本對我來說,實在找不到扣分的地方。
這本書最大看點,就是把你平常 C 語言的語法,諸如:分支、迴圈、陣列、指標,寫個簡單的範例程式後,用 Visual Studio 與 IDA Pro 取得反組譯程式碼(組合語言),藉由比對反組譯後的組合語言,與原來的 C 語言語法,瞭解 C 語言在底層是如何運作的。看完後,可以讓人看破解後反組譯出來的組合語言時,能「眼看『組合』,腦中想『C』」,增加駭客本人的程式解讀能力。
就算你不當駭客,看完後也能對「陣列」、「指標」... C 語言難點,在瞭解底層運作原理後,反過來對 C 語法有更深一層的認識。非常推薦「學過 C 語言,想加深理解,或往駭客領域前進」的朋友研讀。
影片中我逐章說明各小節重點,也幫大家用「心智圖(Mindmap)」整理出我的讀書心得。希望大家看完後,能對這本書有多一點的認識,然後我看完這本書的心情,能多少傳達給各位就好了。
喜歡我的影音書評,麻煩大家給我個讚,鼓勵鼓勵。或者轉發 Facebook 好友,跟大家一起分享,甚至於組個讀書會都很不錯喔!也歡迎大家訂閱我的 YouTube 頻道,可以在第一時間收到我影片上傳的通知(有時候我放著電腦沒關去睡覺,就任由它上傳處理了。所以大家直接訂閱 YouTube 頻道有可能在我還沒寫 Facebook 評論時就看到了喔)!夏秋交替,請大家注意身體,別跟我一樣感冒了(合十)!
https://youtu.be/sUL4WvrPYAk?list=PLpUEV8DQx3NJJa0oyWzjxDdDNY1MNlnQn
「指標陣列函數」的推薦目錄:
- 關於指標陣列函數 在 紀老師程式教學網 Facebook 的最佳解答
- 關於指標陣列函數 在 紀老師程式教學網 Facebook 的精選貼文
- 關於指標陣列函數 在 紀老師程式教學網 Facebook 的精選貼文
- 關於指標陣列函數 在 [問題] 函數指標陣列問題- 看板C_and_CPP - 批踢踢實業坊 的評價
- 關於指標陣列函數 在 函數指標陣列在PTT/Dcard完整相關資訊| 健康急診室-2021年11月 的評價
- 關於指標陣列函數 在 函數指標陣列在PTT/Dcard完整相關資訊| 健康急診室-2021年11月 的評價
- 關於指標陣列函數 在 [C語言] - function returning a pointer | Ivan's Blog 的評價
- 關於指標陣列函數 在 C++ 快速導覽- 函數陣列參數 - 程式語言教學誌FB, YouTube ... 的評價
- 關於指標陣列函數 在 #分享[筆記]陣列與指標|C++ - 軟體工程師板 | Dcard 的評價
- 關於指標陣列函數 在 [問題] C++ 陣列在呼叫函式中sizeof的值不一樣- 看板C_and_CPP 的評價
- 關於指標陣列函數 在 副程式如何傳遞二維陣列 - gists · GitHub 的評價
- 關於指標陣列函數 在 將多維陣列傳遞給函式 - 他山教程 的評價
指標陣列函數 在 紀老師程式教學網 Facebook 的精選貼文
[熱門文章] 程式設計、重構、與其它任何東西的終極問答
"The Ultimate Question of Programming, Refactoring, and Everything"
網頁版: http://goo.gl/6jIcIp
PDF 版: https://yadi.sk/i/pBZqebxsr5Wyg
#Craftmanships #SoftwareEngineering #CPP #Refactoring #ProgrammingSkills
好的!遲交比不交好,今天的推薦文來了(笑)~
今天介紹這篇,是過去一個禮拜在國外鄉民聚集地 Reddit 程式設計版瘋傳的文章。標題很臭屁「The Ultimate Question of Programming, Refactoring, and Everything」(沒錯!我就在意它最後一個字 "Everything"。咬我啊! XD)。因為轉載的人實在太多,讓我不禁努力地把它看完了。
其實這篇文章講的是 C/C++ 程式寫作者應該注意、或建議遵守的 42 個小訣竅。既不「Ultimate(終極)」,也不是涵蓋「Everthing」。不過裡面還是有不少中肯的建議,所以我還是將它介紹給大家。
為了讓英文苦手的朋友也能稍微感受一下這篇文章在講什麼,所以我不負責任地快速翻譯了每個標題一下。如果對哪個主題有興趣的,就麻煩大家直接對照標題號碼去看原文解說。原文有些標題用「戲謔」或「隱晦」寫法,我若直接翻譯,大家可能不知道原作者想表達什麼。所以我會將某些標題,用比較易懂的中文重新表達。一切以「標題編號(1~42)」為準。
接下來就請享用我這個不負責任的翻譯了。有會錯原文意思的,還請各位留言在下方、然後鞭小力一點 XD。我會馬上修正的:
1. 不要去做編譯器會做的事情
如:用迴圈能存取 a[0] ~ a[9],就不要用「拷貝貼上」a[0], a[1], a[2]..., a[9] 來存取裡面的內容值。
2. 大於 0 不代表它等於 1
若文件告訴你某函數執行成功會傳回「大於0」的值、但目前這個大於0的值是「1」。請你寫程式的時候不要自作聰明地偵測「傳回值 == 1」當成成功,請乖乖遵照規格書用「傳回值 > 0」等於成功。因為將來的版本有可能還會傳回 2, 3...等其他值。
3. 當你拷貝貼上一段程式碼,記得檢查它的副本兩遍
有時候你拷貝貼上一段程式碼,會忘了去修改裡面一些不同的小數字,導致花了大把時間去檢查錯誤到底出現在哪裡。
4. 小心使用「? :」運算子。並記得多加括號
「? :」是 C/C++ 內常用的運算子。若您寫了一段這樣的原始碼「a - b?0:1」,您可能以為它是這樣運作的「a - (b?0:1)」,事實上,它是這樣運作的「(a-b)?0:1」。結論是,多加括號保平安。
5. 多用市面上有的工具來分析您的原始碼
市面上有些工具,如:原始碼靜態分析工具、原始碼排列工具...可以幫您在把原始碼送入編譯器前,就抓到錯誤。不過作者也提到,別以為倚賴這些工具,錯誤就不會發生。真正要減少錯誤還是得靠多讀規格書,增加程式寫作經驗才辦得到。
6. 確認您所有的指標,都已經轉型成整數型態
作者擔心,某些使用 64 bits 當成指標變數寬度的系統,到 32 bits 的機器內重新編譯時,會產生高位元組被截斷的慘劇。某些編譯器提供「uintptr_t」這個專門給指標變數使用的型態,會隨著編譯器所在的環境,自動調整指標寬度。
7. 別在迴圈內呼叫「alloca()」這個函數
萬一迴圈失控,alloca() 函數會霸佔大量記憶體無法釋放。建議事先在迴圈外霸佔一大塊足夠的記憶體,然後在迴圈內慢慢蠶食之。
8. 在「解構函數(Destructor)」內使用「例外處理(Exception)」是很危險的!
作者認為,在負責釋放記憶體、收尾等工作的解構函數,還去霸佔新記憶體作事情是不好的。若真的發生例外(Exception),直接「吃掉(Supress)」不要讓它出現在使用者面前可能還比較好。
9. 若你要比對字串結尾,請用 '\0' 代表
有些程式設計師因為 '\0' 其實就是數字 0,而在比對字串結尾時,直接使用 0 來比對字串結尾。作者認為這個習慣不好。
10. 請勿濫用 # ifdef
# ifdef 很好用,但很容易讓原始碼雜亂難讀。作者不會建議大家不要用,但他反對連可以用 if ~ else 解決的場合,都濫用 # ifdef。
11. 別把一堆運算子全都擠在同一列
多分成幾列,Debugger 可以比較容易指出發生錯誤的是在哪個環節。
12. 當你「拷貝貼上」程式碼時,特別注意「最後一列效應」
作者還是不太建議濫用拷貝貼上,他認為需要重複使用一段程式碼,不如好好考慮寫成稍有彈性的函數,然後重複叫用。此外,他建議大家去看「最後一列效應」這篇文章(連結在本文),並了解最後一列效應在拷貝貼上程式碼內,所扮演的角色。
13. 程式碼若很長,盡量多折幾列,然後排成像表格般一樣整齊(Table-style)
14. 好編譯器 + 好的寫碼習慣是不夠的
內文舉了個後括號「)」括錯位置,但編譯器抓不出來的例子。
15. 若有一堆意義相關的常數,請用 enum 括住它們
16. 「看我能把程式碼寫得這麼屌!」的炫耀寫碼心態不可取
寫程式碼要以「穩」「易讀」為主,不是把一些剛學不久,覺得很酷,但三個月後會忘個精光的技術用進程式碼內。
17. 想用程式碼把一塊資料清乾淨,最好把清除程式碼獨立拉出來成一個專屬函數
18. 你在一個語言行得通的方法,在另一個語言不一定行得通
19. 盡量用技巧避免在同一個類別內,建構函數彼此呼叫的情況
20. 讀檔時,只檢查有沒有讀到檔尾(EOF)似乎是不夠的
21. 正確檢查 EOF 的方法
22. 有比使用 # pragma warning(...) 來印錯誤訊息更好的方法,勿濫用
23. 如果你想取得字串長度,用函數自動幫你算,別用手算然後硬填數字上去
24. 請多使用 "override" 與 "final",它們會是你的好朋友
25. 別再把 "this" 指標跟 "nullptr"(空指標)拿來作比較
26. 小心使用 VARIANT_BOOL 這個陰險狡猾的東西
27. BSTR(Binary STRing)這個用於微軟 COM/Automation 技術中的資料型態,請小心使用
28. 能用函數把一段程式碼包起來重複用,就別用巨集包它(使用巨集函數的缺點多於優點)
29. 在迴圈或迭代程式碼間,使用 ++i,來取代 i++(i++ 編譯後的執行效能稍微差那麼一點)
30. wprintf() 函數的使用陷阱:Win32 印寬字元字串要用 %S(大寫),Win64 要用 %s(小寫)。
31. 陣列在 C/C++ 傳給函數時,並非是「傳值呼叫」(Call by Value)
32. 要把檔案內的文字直接印在螢幕上時,請不要直接使用 printf() (怕檔案內夾雜 % 開頭的字,這些字對 printf 是有特殊意義的)
33. 想對一個指標取值(亦即:*p),記得檢查它是否為 NULL。否則你對 NULL 取值會導致系統出錯的
34. 別以為 int 的上限 21億+ 很多,在 64 bits 系統中,這個數字很容易爆掉
35. 若您把 enum 常數與 switch~case 連用,增加新元素進 enum 時也別忘了加新 case 進 switch
36. 如果有怎麼抓都抓不出來的 bugs,記得往「記憶體」的方向去思考(32bits vs. 64bits 之類的問題)
37. 在 do~while() 內用 continue 指令要小心,有可能會跳過你放在底部的「更新條件」,導致無窮迴圈
38. 對於指標,請用 nullptr 代替 NULL,這是新的 C++ 規格書希望您遵循的
39. 試著別把一列式子搞得太複雜,這樣比較不會有「咦?為何這段寫錯的程式碼居然可以運作」的問題出現
40. 開始使用「原始碼靜態分析工具」吧!
41. 別為了要使用某函式庫的一個函式,而引進整個函式庫。如果只用了一個函式,建議自己寫比較容易維護。
42. 別再用 empty 這個曖昧的字眼當函數名稱了。用 erase(), clear() 都比 empty() 好。
如果您覺得小弟翻譯了這麼多,沒有功勞也有苦勞,那就麻煩按個讚犒賞小弟一下吧!當然歡迎轉發給您 Facebook 的朋友共同討論。最後提醒一句,上述 42 點別把它們全都當聖旨,親身體會驗證才是最重要的喔!
祝福大家假期愉快!
指標陣列函數 在 紀老師程式教學網 Facebook 的精選貼文
[免費電子書] 厚達 1400 頁的「反向工程」電子書(英),駭客學習恩物!完全免費下載!
"Reverse Engineering for Beginners"
http://goo.gl/VSUZgd (電子書下載網址)
大家好久不見!因為一些私人的因素(主要是健康&工作),所以不得不暫停這個粉絲頁的發文這麼久。但有發私訊問問題的朋友就知道,我大多在一天/24 小時以內,就會回答各位的問題。所以我沒有忘記大家喔!
今天要介紹的是一本俄國網友寫的「Reverse Engineering for Beginners」的免費電子書。這本書是特別寫給對「駭客技術」有興趣、但不知如何入門的人。我翻了一下,發覺他講得很仔細!先從 CPU 架構介紹起,然後以世界上最簡單的程式「Hello! World!」為範例,教你如何從執行檔「逆推」原始碼,再慢慢增加「陣列」、「函數」、「指標」...等逆推技巧。以豐富程度來論,這是我見過寫得最掏心掏肺的書了!強力推薦給對「逆推執行檔-->原始碼」有興趣的朋友!
該作者也有個小小網站,號召有志之士幫忙翻譯成它國語言。目前韓文版已經出書,據作者說中文版有人翻譯中?(不過我猜應該是簡體中文)總之,想多瞭解一點這本書或是作者的朋友,推薦您到他的網站看看喔!網址是:
http://beginners.re/
真的對英文苦手的朋友,我明天推薦一本最近出版的駭客中文書!敬請期待!
有任何問題,都歡迎在下方討論。努力發文就是真心期待喜歡程式設計的人又多了一點!希望我提供的這些訊息對您有幫助!覺得不錯的話,麻煩您按讚或者是轉貼鼓勵一下囉!
指標陣列函數 在 函數指標陣列在PTT/Dcard完整相關資訊| 健康急診室-2021年11月 的推薦與評價
提供函數指標陣列相關PTT/Dcard文章,想要了解更多有關健康/醫療文章或書籍,歡迎來健康急診室提供您完整相關訊息. ... <看更多>
指標陣列函數 在 函數指標陣列在PTT/Dcard完整相關資訊| 健康急診室-2021年11月 的推薦與評價
提供函數指標陣列相關PTT/Dcard文章,想要了解更多有關健康/醫療文章或書籍,歡迎來健康急診室提供您完整相關訊息. ... <看更多>
指標陣列函數 在 [問題] 函數指標陣列問題- 看板C_and_CPP - 批踢踢實業坊 的推薦與評價
開發平台(Platform): (Ex: VC++, GCC, Linux, ...)
額外使用到的函數庫(Library Used): (Ex: OpenGL, ...)
問題(Question):
int (*foo[10])(void*,int *,char);
這行宣告是一個函數指標陣列沒錯吧
但是如下寫會編譯錯
*(foo+1)=abc;
要怎麼改呢@@?
我照著整數指標陣列相同的方法去做不能= =
餵入的資料(Input):
預期的正確結果(Expected Output):
錯誤結果(Wrong Output):
程式碼(Code):(請善用置底文網頁, 記得排版)
#include<iostream>
//#include<string>
using namespace std;
enum{A_1,A_2,A_3};
int abc(void *,int *,char);
int main(){
//int (*foo[10])(void*,int *,char);
int **foo(void*,int *,char);
//*(foo+1)=&abc;
//int *ptr[10];
int **ptr;
ptr=new int*[10];
int kk=190;
int jj=90;
*(ptr+1)=&kk;
*(ptr)=&jj;
cout<<**(ptr+1)<<endl;
cout<<**ptr<<endl;
system("pause");
return 0;
}
int abc(void *p,int *q,char r){
cout<<"test"<<endl;
}
補充說明(Supplement):
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 111.246.201.23
... <看更多>