能力值:
( LV5,RANK:69 )
2 楼
过不了反调试的路过
能力值:
( LV2,RANK:10 )
3 楼
不会脱壳的路过
能力值:
( LV2,RANK:10 )
4 楼
我的OD运行不了
能力值:
( LV3,RANK:20 )
5 楼
原理都不说下 就知道下那个函数断点
能力值:
( LV8,RANK:130 )
6 楼
哥们我以前也有这个疑问,完整的跟几种强度不太高的壳你就明白了。
能力值:
( LV8,RANK:130 )
7 楼
学不到真正的东西。。。
能力值:
( LV2,RANK:10 )
8 楼
SE的文章不多,感谢分享
能力值:
( LV3,RANK:30 )
9 楼
为什么如此说?关键的地方都已经列出来了,仿这过程走就可以知道我是怎么想的,脱壳都是一个主线,se也不例外,怎么叫学不到呢?
难道解释每一句代码写清楚每一步操作才行?脱壳的帖子那么多,至少我认为学会脱壳思路比学会针对某个壳的方法要更好一些.....
能力值:
( LV8,RANK:130 )
10 楼
我想学到的东西包括:
1. 如何处理代码乱序变形以及垃圾代码,这个是壳保护自己的手段(我感觉是唯一的手段)
猥琐指的就是这个。。
2. VM虚拟机是如何设计的,如何识别出整个虚拟机的结构,以及如何还原VM代码
3. 在前面这两大点处理完毕后,接下来就是外壳的整个流程,包括各种Anti-dump, Anti-Debug的方法,如何处理IAT等等....
只有真正的讲解这三大点的文章才是真正对学习外壳有帮助的文章。。
至于你的文章:
能利用的东西,可能就是你说的如何下断点等,这个起到的作用就是可以快速的到达一些关键的处理代码的地方。。但是外壳稍微做下改变,也即不同的版本,很多时候也是用不了。
还有就是你说的那些ANTI的方法,可以起到指示的作用。。
可能对别人有帮助吧。。我是真的没学到什么,估计那些ANTI的方法函数名,会让我去查相关的资料。。
ps: 不好意思。。这只是我个人的看法而已。。
能力值:
( LV2,RANK:10 )
11 楼
我知道写东西很累,不过还是希望大牛能在一个什么都不懂的菜鸟角度写出来,让我们能更容易看懂些
能力值:
( LV3,RANK:30 )
12 楼
说学不到东西的人,是自己没去实际接触过,一看只列出过程就说不详细,
你知道吗?很多时候,就是一个小细节也把你拖住很久,如果这个时候有人
给你一个关键的提示,哪怕就10来个字的描述,就可以帮你顺利过关
能力值:
( LV2,RANK:10 )
13 楼
毕竟这个壳分析的人不多,过来支持,也看看能不能看懂。
SE确实是强大。
能力值:
( LV9,RANK:180 )
14 楼
如果只是想调试 Target, 可在程序run起来后
在 Threads列表窗口, 按一下 Data Block 栏位, 使之由小到大排序
此时你可由小到大删掉那7'8个 Thread
应可像在调试普通程序一样下断.
能力值:
( LV2,RANK:10 )
15 楼
记下来了谢谢!
能力值:
( LV9,RANK:180 )
16 楼
主Thread还是会在某些处anti调试的
所以只删多余的Thread, 用处并不大
可能操作一下就挂了
能力值:
( LV2,RANK:10 )
17 楼
现在sod带壳运行是经常挂
其实碰到se壳大部分情况下是shift+del
运气好碰到没加好的可以带壳调下
能力值:
( LV2,RANK:10 )
18 楼
Safeengine shielden is nice protector and maybe can be classified as one of the best protector, besides ZProtect, VProtect, VMProtect or TMD/WL. To the author its protector keep your nice works hard and never boring to improve it. Ok
能力值:
( LV2,RANK:10 )
19 楼
Nice works fal!
能力值:
( LV2,RANK:10 )
20 楼
Nooby看了肯定跟你急
能力值:
( LV2,RANK:10 )
21 楼
虚拟机限制过不去啊
能力值:
( LV2,RANK:10 )
22 楼
迷惑,如何定位OEP附近?
能力值:
( LV2,RANK:10 )
23 楼
记下来了谢谢!
能力值:
( LV2,RANK:10 )
24 楼
过不了检测的路过
能力值:
( LV2,RANK:10 )
25 楼
楼主好厉害,有没有把你这个脱壳的联系做个视频教程,这样我等小辈可以更好的学习。谢谢前辈们能慷慨分享,SE的壳真的不会脱,反调试不会,附加后又不知从何做起。