新手凡是都有一个开头,都是想脱某个软件开始的,首先,现在壳技术变化比以前厉害多了,当然,我们的工具也比以前强大多了.
是否一个新手的脱壳的思路就是.
1.找到OEP
2.DUMP下来
3.重新整理PE
1.这个过程中,现在光光找到OEP就很困难,特别是花指令和ANTI-DEBUG头痛的很
2.DUMP下来,如何判断是完整的.
3.整理上,论坛有文章整理的不错了,可是没有系统的说说,现在,软件面向的就是如何加壳和脱壳的最大问题,其他的都还算后话,否则,一拿起DEBUG就昏了,后面的人就无从下手了.
希望大侠们,根据我的说法,逐渐的按照步骤帖精华,这样就不至于新手的茫然,谢谢.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课