首页
社区
课程
招聘
脱壳!前辈指教!
发表于: 2009-12-28 10:52 3886

脱壳!前辈指教!

2009-12-28 10:52
3886
相信大家都像我一样看过一些脱文,在里面告诉我们下这个API断点,然后走多少步,再怎么样怎么样就可以到OEP了。反正具体为什么这么操作,作者都只字不提。当我看到这些脱文的时候,基本上是一头雾水。脱壳的时候都是拿过来就用,当遇到新壳或新版本的壳这些方法可能都脱不了
我想问问前辈们,你们脱壳时是怎么分析的,用什么方法!!谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶起 顶起 顶起
2009-12-28 11:20
0
雪    币: 424
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
你要先去研究壳的原理
知道壳是怎么对付你的,再看那些方法就很清楚了
2009-12-29 11:36
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
反汇编,一句一句慢慢看,当然前提条件是,你对反调试手段比较清楚
2009-12-29 18:15
0
雪    币: 2513
活跃值: (545)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
会写程序,了解原理,你自然就知道如何攻破它,说出来就是这么简单……
2009-12-29 22:29
0
雪    币: 235
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
先看看Win32汇编程序设计,知道哪个API是干什么的
再自己动手写个小程序
2009-12-30 09:21
0
雪    币: 85
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
对于这点 我也是很迷惑~~~~~~~
2009-12-30 11:00
0
雪    币: 155
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
大量调试--寻找共性--总结规律--公开并普及方法

比如ASPR的脱壳方法,在VOLX大侠的脚本中已经总结完毕,一般的压缩壳也就是esp定律就能搞定

风随雨行大牛说的很对,逆向的前提是正向,如果你对壳结构,壳编写已经很熟悉,这些问题估计就迎刃而解了
2009-12-30 13:11
0
雪    币: 263
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有好书吗?介绍一本书来看看吧。有学习步聚更好,
2009-12-30 16:28
0
雪    币: 105
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
加密与解密 第三版
2009-12-31 09:29
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学脱壳前要先学汇编,那样就可以看懂了
2009-12-31 12:18
0
雪    币: 337
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
路过...............
2010-1-1 11:20
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还是先学好汇编吧,不然什么也看不懂
2010-1-1 14:47
0
游客
登录 | 注册 方可回帖
返回
//