-
-
[原创]ASPack 完美脱壳笔记
-
发表于:
2009-11-4 07:56
8135
-
最近学习脱壳。下面是我的一点笔记。
Aspack的壳,本来很容易脱的。但一般的脱法会添加一个区段,用来存放输入表相关结构,并且脱壳后的文件中保留了外壳的区段,导致脱壳后的程序比原始程序大很多。
这里讲的脱壳方法需要读者对PE格式和壳的基本原理有一定的认识。
这种方法不需要用ImportRec重建输入表,脱壳后的文件与原始程序基本上相同。
好了。大家下载附件吧。
第一次写脱壳方面的文章。有什么不对的地方,大家多多指教。
附件说明:
ASPack 2.12.exe ASpack加壳程序
Crackme-原始程序.exe 加壳前的程序
Crackme.exe Aspack加壳后的程序
dumped.exe 完美脱壳后的程序
ASPack完美脱壳.doc 我的脱壳笔记
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)