首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
知其然,不知其所以然
0.00雪花
发表于: 2013-3-1 17:39
6853
[旧帖]
知其然,不知其所以然
0.00雪花
wwcbjs
2013-3-1 17:39
6853
请问下各位前辈,大牛。我看到汇总了很多脱壳的方法,他们的原理是怎么样的呢?
我并不是说其它比如说ESP定律 为什么要这么脱呢?关于这些我求甚解,在调试过程中
我们面对CALL 跳转 我们该如果判断怎么去修改呢?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
永驻零一
雪 币:
46
活跃值:
(14)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
337
粉丝
0
关注
私信
永驻零一
2
楼
顶你吧 虽然我是水牛
2013-3-1 18:09
0
ggguo
雪 币:
35
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
ggguo
3
楼
问这样的问题,说明自己没深入实践过
2013-3-1 19:37
0
liuxw
雪 币:
36
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
liuxw
4
楼
新人都会有这样的烦恼,特别是在面对CALL的时候不知道是切入还是跳走,先声明俺也是水牛一只。
这样的问题主要是因为对汇编基础知识了解的不够深入造成的。要想学活脱壳必须要了解汇编的基础知识,特别是到后面,面向VMP等强壳的时候,如果没有扎实的汇编基础,基本上是无解的。。
这是没有答案,答案就是学好基础知识。不知道能否帮到你。。一起探讨。
2013-3-1 21:45
0
leviner
雪 币:
20
活跃值:
(189)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
28
粉丝
0
关注
私信
leviner
5
楼
楼主,我觉的就是学习汇编语言, 特别C++和汇编语言的对应关系,如何调用的,PE文件的结构. 加密解密这本书看几遍很有效果.
2013-3-1 22:43
0
ienlaw
雪 币:
38
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
8
粉丝
0
关注
私信
ienlaw
6
楼
小白表示 我一般都是f8 过, 如果跑飞了 就f7跟进 感觉就像踩地雷一样
2013-3-2 05:41
0
jiehua
雪 币:
48
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
jiehua
7
楼
我看他们说的都是近的F7跟进,远的CALL F8跳过,具体原理不清楚,近的CALL应该是JMP那些跳的变形,例如在00401000有一个CALL 00401003,CALL近的地址那就F7跟进,远的就F8
2013-3-4 11:13
0
killbr
雪 币:
16386
活跃值:
(1600)
能力值:
( LV2,RANK:10 )
在线值:
发帖
254
回帖
1701
粉丝
4
关注
私信
killbr
8
楼
这要看程序的走向决定按 哪一个热键的,它跳跳跳 往下跳到 某出错处,就说明必要的地方不能让它这样
是否在领空也一个样。
不是看出来的,光看没有,你得实操调试。
2013-3-4 13:18
0
天缺
雪 币:
59
活跃值:
(17)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
76
粉丝
1
关注
私信
天缺
9
楼
撸主能把你的分给我吗,让我成为会员
2013-3-5 12:07
0
又迟到了
雪 币:
30
活跃值:
(17)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
56
粉丝
0
关注
私信
又迟到了
10
楼
对这不感兴趣的路过!我只是看下我是啥子会员。
2013-3-9 11:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wwcbjs
3
发帖
4
回帖
10
RANK
关注
私信
他的文章
知其然,不知其所以然
6854
[求助]征集
2580
[求助]这个程序 需要剖腹产!身份不详(壳不详)!
2331
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部