首页
社区
课程
招聘
[原创]我的破解小教程
发表于: 2013-4-2 15:50 5839

[原创]我的破解小教程

2013-4-2 15:50
5839

【声明】:由于本人为数学系在校学生,将会不定期更新,由于只是临时会员,所以就发到新人贴里了。一楼空出。发现看雪的功能不如百度贴吧的功能强大啊。二楼开更,轻插禁水。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 6
支持
分享
最新回复 (21)
雪    币: 11
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
大致思路如下:首先研究PE结构,然后就是手动修改PE结构,最后就是加壳与脱壳,然后就是各种算法。好了,废话不多说了,欢迎大家支持。
2013-4-2 15:52
0
雪    币: 11
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
--------------------第一节-------------PE初探------------------------------------
                              【第一节】学习PE的意义
  首先来分析PE结构,为什么这么说呢?因为比如我们要在应用程序里做点手脚,不了解其布局是不好的,就像我们去商场偷点东西,不知道它哪里有摄像头,不知道它哪里有保安是不行的。那么我们要抓小偷,不知道小偷的常见作案手法也是不行的,那么我们就从PE结构开始看起。
   然后PE结构也是操作系统运行机制的一个体现,因为可执行文件的 一些信息揭示出了操作系统是如何运行的,这一点随着以后的学习我们能深刻的看到。
    最后就不那么多废话了,直接研究。
                  【第二节】PE的总体结构
     windows操作系统里采用PE结构的文件还是蛮多的,我们主要关注两种,一种是以exe结尾的可执行文件,一类是以dll结尾的动态链接库文件。PE结构总的来说可以分为两部分,第一部分是PE头部信息,第二部分是PE身体部分。当然了,PE头部信息是大多数可执行文件都有的部分,可以说是“共性”的体现,而第二部分则是为什么各个应用程序不同的体现,是“个性”的部分。因此来说,研究的时候“共性”的东西是必须得学好的,而个性部分则要具体分析了。
     首先说共性部分,这个部分又可以分为几个小部分,我们称之为DOS头,PE头。其实按道理说,只需要保留PE头就可以了,但是windows操作系统有很多东西为了跟dos系统兼容而有了很多遗留问题,这些东西其实是不需要的。Dos头的大小是不确定的,也可以分为两部分,一部分被称之为Dos头部,一部分被称为Dos stub,这两部分的很多东西在windows下很多东西都没用了,但是这些东西恰恰是我们感兴趣的地方,为什么呢?因为这些东西windows用不到了,我们就可以随意用了,比如存点数据了,比如写几行代码了。那么这两部分到底有多少东西我们可以用得着呢?就要看操作系统用到哪些东西了。
2013-4-2 16:05
0
雪    币: 11
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
未完待续,轻插禁水。。。。。。
2013-4-2 16:06
0
雪    币: 144
活跃值: (46)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
不错  学习学习
2013-4-2 16:54
0
雪    币: 25
活跃值: (506)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我去  这就没了?
2013-4-2 16:59
0
雪    币: 25
活跃值: (506)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主速度回来啊
2013-4-2 17:00
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mark,楼主继续继续
2013-4-2 17:33
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
支持一下.学习楼主的精神
2013-4-2 18:14
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
新人报道,学习中
2013-4-2 20:31
0
雪    币: 9
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
支持楼主,加油吧
2013-4-2 20:57
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
坐等楼主更新~加油吧~
2013-4-2 21:34
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持楼主。。。
2013-4-2 22:06
0
雪    币: 3380
活跃值: (1373)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
14
有点小说更新的味道。。不过写的不错,赞~
2013-4-2 22:51
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
三楼思路很不错;绑定
2013-4-2 23:14
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
讲得很好,期待楼主继续。
2013-5-22 11:42
0
雪    币: 95
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
17
楼主在百度贴吧灌水灌多了
其实楼主正期待轻插

大水啊
2013-5-22 12:16
0
雪    币: 268
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
过来学习,记号。
2013-5-29 23:01
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
mark  学习
2013-5-30 08:01
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
谢谢分享 感谢楼主
2013-5-31 16:25
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
不好意思,问一下,PE是干什么的。
2013-6-1 21:48
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
一看就是混点会员币的
2013-7-20 15:16
0
游客
登录 | 注册 方可回帖
返回
//