首页
社区
课程
招聘
[旧帖] [求助]看了加壳,有一些不太明白,请教高手 0.00雪花
发表于: 2010-1-30 02:37 1535

[旧帖] [求助]看了加壳,有一些不太明白,请教高手 0.00雪花

2010-1-30 02:37
1535
http://baike.baidu.com/view/705197.htm

加壳修改了可执行文件
但执行到自解压后环境是否完全相同
如果等到可执行文件自解压之后,从内存中把解压后的模块另存为文件(从400000h开始),不就自动脱壳了?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没阿奎那明白
2010-1-30 13:08
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
内存中存下来的数据和程序的静态结构是不同的,输入表,重定位表等都要修复,还有程序入口地址未知,是不能运行的
2010-1-30 16:21
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也没有搞明白,坐这里等高手的。。。
2010-1-30 19:35
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
加壳后如果改变了原来程序的输入表,重定位信息(现在程序一般没有这个)之类的信息,也就是说加壳后使用了假的输入表信息,这样即使解压之后另存为文件也不是原来的程序,根本就不可以运行,除非你要把改变的输入表恢复。这样才可以运行
2010-1-30 22:17
0
雪    币: 246
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
汗啊,还没理解问题啊
2010-1-31 01:05
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
新手逛逛,学习
2010-2-3 09:49
0
游客
登录 | 注册 方可回帖
返回
//