能力值:
( LV2,RANK:10 )
|
-
-
2 楼
呵呵,我第一个投
用芙蓉姐姐的一句话:永远有多远,就能脱多远。
个人感觉现在对加壳没有理论上的提高,只是在用技巧加壳。
不象加密,用一个大数难已分解就可以管好多年。
|
能力值:
( LV13,RANK:970 )
|
-
-
3 楼
源代码离编译器多远,程序离壳就能多远
|
能力值:
( LV12,RANK:330 )
|
-
-
4 楼
从stolen oep到stolen call到asm confusion,壳越来越BT
可能某一天会出来个编译器级别的壳,N层SMC,加密算法动态生成,动态ASM混乱+编码,把汇编代码混乱到人的体力无法整理
也许那个时候Cracker只好改行玩人工智能,让机器自动分析程序流程,自动整理代码.最后变成Metrix式的人工智能对抗
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
最初由 nbw 发布 源代码离编译器多远,程序离壳就能多远
经典论述!
|
能力值:
(RANK:350 )
|
-
-
6 楼
不要灰心,再远也会“柳岸花明又一村”。
象当年ASProtect0.9x 刚出来的时候,难倒了不少人,后来随着ImportREC 出场,局面完全不同了,相关脱壳技术一直走到今天。也许在不久将来,又会出现一款经典辅助脱壳工具,将壳杀光光的. ;)
|
能力值:
( LV9,RANK:3410 )
|
-
-
7 楼
个人总有累、终结的时候
不必担心
会有新人、新的方法来对付新的挑战
|
能力值:
( LV6,RANK:90 )
|
-
-
8 楼
严重同意.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
nothing is impossible....it's just matter of time....
|
能力值:
( LV9,RANK:250 )
|
-
-
10 楼
脱壳的最高境界,就是不脱壳
|
能力值:
( LV9,RANK:290 )
|
-
-
11 楼
我觉得加壳与脱壳就像是软件注册与破解,
有盾总是有矛的
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
脱壳的最高境界,就是不脱壳 用剑的最高境界就是不用剑? no!
为破解而脱壳,似乎有点道理。为“逆向工程”而脱壳,就不敢苟同了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
最初由 DonQuixote 发布 从stolen oep到stolen call到asm confusion,壳越来越BT
可能某一天会出来个编译器级别的壳,N层SMC,加密算法动态生成,动态ASM混乱+编码,把汇编代码混乱到人的体力无法整理 也许那个时候Cracker只好改行玩人工智能,让机器自动分析程序流程,自动整理代码.最后变成Metrix式的人工智能对抗
我也认为是这样
|
能力值:
( LV12,RANK:220 )
|
-
-
14 楼
克会直接向编译器走吗?
想VB伪编译程序?
SDK?
挂钩系统?
不敢想~
|
能力值:
( LV8,RANK:130 )
|
-
-
15 楼
如果光是为了脱壳而脱壳,实在是很累。如果说以前脱UPX是3步,现在脱一个地下壳就是n个步骤...实在是看看这些脱壳的文章都很累...
但是,如果为了研究技术而脱壳就不觉得这么累了,比如脱一个壳要弄清楚他的所有原理,采用了什么新技术等等...感觉就是对一个工程的逆向了,更烦,更毫时间...但是想想,层出不穷的新壳,也许所用到的原理都差不太多,那么我想还是第二种思想做出发点更合适...关于这一点我想,loveboom和simonzh是应该是乐此不疲啊...(胡言乱语,莫当真 )
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
壳加的越深,兼容性就越不好。总有个极限的
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
这只是矛与盾的较量,有矛就然有盾
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
道高一尺魔高一丈,新的工具会不断出现。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
要走远一点呀,我还才刚开始学习呢……
|
能力值:
( LV8,RANK:130 )
|
-
-
20 楼
其实写壳的人也很郁闷的,想写个让别人脱不掉的壳容易吗
|
能力值:
( LV13,RANK:970 )
|
-
-
21 楼
最初由 heXer 发布 其实写壳的人也很郁闷的,想写个让别人脱不掉的壳容易吗 是啊。大家都是要吃饭。别搞来稿去了。何苦哇。。。
|
能力值:
( LV12,RANK:730 )
|
-
-
22 楼
“地下壳”通常都会抛弃一些兼容性,不然一些著名的猛壳也会想到用它们的方法,但人家是要面向商业市场的。。。
我觉得做个成熟的注入“调试器”是个不错的脱壳辅助方向,能支持脚本控制就好了!一般来说,对它威胁的是文件校验和可能的时间检验(一般不用担心这个,除非要实现不确定时间的交互),不过它要做很多转折的设计,虽然功能是没有外置调试器(如OD)那么功能强大,如能配合 IDA 和 一些 Dumper 会有不错的效果,如让壳瞬间停住。。。
当然,投入时间也是个脱壳的 XXX
|
能力值:
( LV12,RANK:810 )
|
-
-
23 楼
目前再猛的壳也有同样的一个弱点,壳的流程都是一样的,期望有智能壳的出现
|
能力值:
( LV9,RANK:140 )
|
-
-
24 楼
呵呵
同意
|
能力值:
( LV9,RANK:810 )
|
-
-
25 楼
怎么和我一样哦
随缘吧。
|
|
|