逆向工程 0x00

1、通过Process Monitor日志确定程序行为

Process Monitor会列出程序访问过的注册表项目和文件。

注册表是Windows系统提供给应用程序的一个用于保存配置信息的数据库,其中保存的数据包括浏览器设置、文件类型关联、用户密码等。

Windows重启时自动运行的程序可以注册在下列任意注册表的位置:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

2、查看Windows注册表内容

使用Windows自带的regedit工具查看注册表。开始->运行,输入regedit即可。

3、逆向工程概述:

指一般意义上的软件分析,对象不仅仅局限于恶意软件。主要指的是阅读反汇编后的代码,以及使用调试分析软件行为等工作。

一直以来,在计算机病毒分析、防止软件非法使用的防拷贝技术,以及评估软件强度的防篡改测试等领域都会用到逆向工程技术。

你可能感兴趣的:(注册表)