-
-
[求助]关于学习脱壳的方法,求前人指点明路~!!!道路在何方???
-
发表于:
2010-5-8 21:49
4047
-
[求助]关于学习脱壳的方法,求前人指点明路~!!!道路在何方???
学脱壳有一段时间了,掌握了一些基本的东西,pe格式,输入表,seh都学了。全过程分析过yoda‘s ,pecompact,aspack,upx和一些简单的加密壳。
现在学脱稍微难一点的加密壳,但苦苦专研很久却还是眉头紧皱。什么acpr,aspr,穿山甲,themida我都没有想过
我不知道我的方法对不对?我想对一个壳脱壳,先进行全过程分析,但是碰到一些加密壳往往会跟踪到一定时间后就继续不下去了。然后重来又花费大量时间照原来的老路。但是看到论坛上面说什么下断点,然后可以迅速脱壳。这个我也知道一点,但是学不到东西,没什么技术含量。。入telock一个版本内存镜像法可以轻松到达oep但是单步往下面跟踪会发现全是seh干扰,程序具体在干什么也需要分析,所以我现在担心我该到底怎么学习脱壳,是不是每一个壳都可以单步跟踪?比如看前辈脱穿山甲的时候下断点找magic jmp 然后就可以解决了,整个过程不怎么花时间。如果单步跟踪分析全过程?怎么就看不到这样的教材?所以学了很久了,我很迷茫,现实生活中又找不到人可以问,都不懂。
还是记住下什么断点然后怎么做就行了?现在很多的疑问不知道如何解决,方法还找不到。
说这么多就是向大家求一个方法,我学脱壳有一段时间了。但是不知道具体一个学习方法,方法不对,做再多也是徒劳。
我想麻烦大家说下开始自己是怎么学习脱壳的,相信开始的时候每个人都有这样的经历吧!求大家指点一下吧~
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课