首页
社区
课程
招聘
[旧帖] 知其然,不知其所以然 0.00雪花
发表于: 2013-3-1 17:39 6853

[旧帖] 知其然,不知其所以然 0.00雪花

2013-3-1 17:39
6853
请问下各位前辈,大牛。我看到汇总了很多脱壳的方法,他们的原理是怎么样的呢?
我并不是说其它比如说ESP定律 为什么要这么脱呢?关于这些我求甚解,在调试过程中
我们面对CALL 跳转 我们该如果判断怎么去修改呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
顶你吧 虽然我是水牛
2013-3-1 18:09
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
问这样的问题,说明自己没深入实践过
2013-3-1 19:37
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
新人都会有这样的烦恼,特别是在面对CALL的时候不知道是切入还是跳走,先声明俺也是水牛一只。

这样的问题主要是因为对汇编基础知识了解的不够深入造成的。要想学活脱壳必须要了解汇编的基础知识,特别是到后面,面向VMP等强壳的时候,如果没有扎实的汇编基础,基本上是无解的。。

这是没有答案,答案就是学好基础知识。不知道能否帮到你。。一起探讨。
2013-3-1 21:45
0
雪    币: 20
活跃值: (189)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼主,我觉的就是学习汇编语言, 特别C++和汇编语言的对应关系,如何调用的,PE文件的结构. 加密解密这本书看几遍很有效果.
2013-3-1 22:43
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
小白表示 我一般都是f8 过, 如果跑飞了  就f7跟进 感觉就像踩地雷一样
2013-3-2 05:41
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我看他们说的都是近的F7跟进,远的CALL F8跳过,具体原理不清楚,近的CALL应该是JMP那些跳的变形,例如在00401000有一个CALL 00401003,CALL近的地址那就F7跟进,远的就F8
2013-3-4 11:13
0
雪    币: 16386
活跃值: (1600)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这要看程序的走向决定按 哪一个热键的,它跳跳跳 往下跳到 某出错处,就说明必要的地方不能让它这样
是否在领空也一个样。

不是看出来的,光看没有,你得实操调试。
2013-3-4 13:18
0
雪    币: 59
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
撸主能把你的分给我吗,让我成为会员
2013-3-5 12:07
0
雪    币: 30
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
对这不感兴趣的路过!我只是看下我是啥子会员。
2013-3-9 11:46
0
游客
登录 | 注册 方可回帖
返回
//