首页
社区
课程
招聘
[求助][求助]小弟有个疑惑,IDA静态分析时,软件如果加壳了怎么办?
发表于: 2011-10-24 15:53 5801

[求助][求助]小弟有个疑惑,IDA静态分析时,软件如果加壳了怎么办?

2011-10-24 15:53
5801
如题,

IDA静态分析,如果加壳了还能分析吗?

在或者代码被VM了,是不是也不能分析了?

谢谢

我现在用的是V5.0版

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 59
活跃值: (1486)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
现在有6.1的新版本。楼主可以试一下。加壳的话,可以dump出来,进行分析。要是被vm了,对一般人来说,那就只能靠 RP了
2011-10-24 19:12
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
动态脱壳,dump后再分析

VM目前还不清楚,同求解决
2011-10-25 11:03
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
afsjaf    ->a            
ajflsd    ->b
ajfsal    ->c
23jsa    ->d             // 这里只是譬喻,划定地盘,每字节为一个 handler ,合成为一条指令
mlmjd   ->e
aslkd    ->d

然后动态调试取需要的参数填充对应模块   
我猜插件有了,至于你们信不信,反正我信了
上面描述的就是想给静态一个分析的方向,我自己完全不懂
2011-10-25 13:42
0
雪    币: 107
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有些强壳脱不掉...而动态调试的话却能看到原汇编代码.

看来IDA分析还必须脱壳
2011-10-25 22:04
0
游客
登录 | 注册 方可回帖
返回
//