首页
社区
课程
招聘
[旧帖] [求助]关于脱壳 有点不明白 0.00雪花
发表于: 2012-6-18 06:31 1415

[旧帖] [求助]关于脱壳 有点不明白 0.00雪花

2012-6-18 06:31
1415
求助各位大大    用OD找到加壳程序的 OEP   然后dump后 那么dump文件就应该可以运行了吧    为什么还要重建输入表呢?一直想不明白这个问题

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 63
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
呵呵  新手啊。。。
你首先得明白  壳的加载过程
1.找到自己需要的系统API(函数)
2.压缩或解压程序代码部分
3.把控制权教给程序并跳到OEP
从第一点可以看出什么问题,恩恩!壳必须找到自己运行所需的API并使用,而且这个过程中,壳是模拟程序的API的,我的理解是:壳会先把程序当中所用到的部分API 复制给自己,然后再在程序中删除,这样程序没了壳是无法运行的,因为缺少部分API所以,脱壳以后得把这部分API修复一下才可以运行的
希望可以帮助到你。。。仅代表客人观点不一定准确,仅供参考!!!
2012-6-19 09:43
0
游客
登录 | 注册 方可回帖
返回
//