首页
社区
课程
招聘
今天开始学脱壳了
发表于: 2011-4-3 17:30 8348

今天开始学脱壳了

2011-4-3 17:30
8348
照着: 脱壳入门初级教学:http://bbs.pediy.com/showthread.php?t=20366
成功练习了一把脱壳。

不过有个问题是: 脱完壳后的dump_.exe,用IDA 5.5加载却会报:
The import segment seems to be destroyed. This MAY mean that the file was packed or otherwise modified in order to make it more difficult to analyze. ...........

这是为何?上面这段文字,倒底说明程序有何问题?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
2
必应翻译结果:

导入部分似乎被销毁。这可能意味着该文件是包装或以其它方式修改,以使它更难以分析
2011-4-3 19:18
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
3
The import segment seems to be destroyed. This MAY mean that the file was packed or otherwise modified in order to make it more difficult to analyze

导入表看起来被破坏了。这可能意味着文件被加壳或者被修改了,为了让程序更加难于被别人逆向分析。

我觉得import segment说的就是导入表。你要用ImportREC修复导入表。
2011-4-3 21:02
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
路漫漫其修远兮
2011-4-3 22:13
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我用了importREC了呀,而且重建IAT后的dump_.exe也是可以运行的。

还有,对于一个查不出加壳的软件来讲,上面这段英文又说明什么呢,是壳太新,还是有别的混淆方法导致IDA报错?
2011-4-3 22:27
0
雪    币: 278
活跃值: (228)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
祝楼主早日学有所成
2011-4-4 01:55
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢,事实上本人的爆破功力甚是了得,手头惨遭爆破者不计其数。简直是:年方十八,破解如麻,占山为王,落"网"如寇。让众多加密程序见俺如老鼠见大猫,浑身哆嗦,毛孔痉挛汗不敢出,以至两股战战几欲先走。
2011-4-4 07:25
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
8
这就不清楚了,个人IDA用的少,一般用OD。查不出壳的话,我觉得还是文件有可能做了手脚,因为这种方式实现起来比较容易,在今后的发展中也不会出现“较为通用”的脱壳方法,那样保护价值更大。

纯属个人看法
2011-4-4 21:16
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
脱壳后,优化一下,优化方法见此帖:

标 题: 【原创】浅谈程序脱壳后的优化
作 者: CCDebuger
时 间: 2006-07-03,22:52:41
链 接: http://bbs.pediy.com/showthread.php?t=28402
2011-4-4 21:41
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
在破解者眼中Kanxue是圣人,在编程者眼中Kanxue是盟友,在经销商眼中Kanxue是疯子,在艺术家眼中Kanxue就是Kanxue.  爆赞一个, Kanxue亲自关注我的帖子。
2011-4-5 07:56
0
雪    币: 365
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
楼上的马屁拍得真是恰到好处!赞一个!
2011-4-6 08:46
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
回贴比帖子更精彩。
2011-6-7 17:10
1
游客
登录 | 注册 方可回帖
返回
//