首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
脱壳!前辈指教!
发表于: 2009-12-28 10:52
3886
脱壳!前辈指教!
banbooyj
2009-12-28 10:52
3886
相信大家都像我一样看过一些脱文,在里面告诉我们下这个API断点,然后走多少步,再怎么样怎么样就可以到OEP了。反正具体为什么这么操作,作者都只字不提。当我看到这些脱文的时候,基本上是一头雾水。脱壳的时候都是拿过来就用,当遇到新壳或新版本的壳这些方法可能都脱不了
我想问问前辈们,你们脱壳时是怎么分析的,用什么方法!!谢谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
banbooyj
雪 币:
23
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
2
粉丝
0
关注
私信
banbooyj
2
楼
顶起 顶起 顶起
2009-12-28 11:20
0
resty
雪 币:
424
活跃值:
(10)
能力值:
( LV6,RANK:90 )
在线值:
发帖
4
回帖
190
粉丝
0
关注
私信
resty
2
3
楼
你要先去研究壳的原理
知道壳是怎么对付你的,再看那些方法就很清楚了
2009-12-29 11:36
0
liuyq
雪 币:
285
活跃值:
(16)
能力值:
( LV3,RANK:20 )
在线值:
发帖
24
回帖
1199
粉丝
0
关注
私信
liuyq
4
楼
反汇编,一句一句慢慢看,当然前提条件是,你对反调试手段比较清楚
2009-12-29 18:15
0
风随雨行
雪 币:
2513
活跃值:
(545)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
5
楼
会写程序,了解原理,你自然就知道如何攻破它,说出来就是这么简单……
2009-12-29 22:29
0
lijingli
雪 币:
235
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
91
粉丝
0
关注
私信
lijingli
6
楼
先看看Win32汇编程序设计,知道哪个API是干什么的
再自己动手写个小程序
2009-12-30 09:21
0
OD小子
雪 币:
85
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
4
回帖
25
粉丝
0
关注
私信
OD小子
1
7
楼
对于这点 我也是很迷惑~~~~~~~
2009-12-30 11:00
0
tyin
雪 币:
155
活跃值:
(21)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
17
粉丝
0
关注
私信
tyin
8
楼
大量调试--寻找共性--总结规律--公开并普及方法
比如ASPR的脱壳方法,在VOLX大侠的脚本中已经总结完毕,一般的压缩壳也就是esp定律就能搞定
风随雨行大牛说的很对,逆向的前提是正向,如果你对壳结构,壳编写已经很熟悉,这些问题估计就迎刃而解了
2009-12-30 13:11
0
rosenlove
雪 币:
263
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
25
粉丝
0
关注
私信
rosenlove
9
楼
有好书吗?介绍一本书来看看吧。有学习步聚更好,
2009-12-30 16:28
0
北国苍鹰
雪 币:
105
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
4
回帖
96
粉丝
0
关注
私信
北国苍鹰
10
楼
加密与解密 第三版
2009-12-31 09:29
0
lonelykide
雪 币:
6
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
16
粉丝
0
关注
私信
lonelykide
11
楼
学脱壳前要先学汇编,那样就可以看懂了
2009-12-31 12:18
0
niky
雪 币:
337
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
21
粉丝
0
关注
私信
niky
12
楼
路过...............
2010-1-1 11:20
0
北极羊
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
15
粉丝
0
关注
私信
北极羊
13
楼
还是先学好汇编吧,不然什么也看不懂
2010-1-1 14:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
banbooyj
1
发帖
2
回帖
10
RANK
关注
私信
他的文章
脱壳!前辈指教!
3887
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部