首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
建议斑竹和牛们写写脱壳后PE文件瘦身文章
发表于: 2005-10-27 10:19
4535
建议斑竹和牛们写写脱壳后PE文件瘦身文章
peaceclub
6
2005-10-27 10:19
4535
建议斑竹和牛们写写脱壳后PE文件瘦身文章
可以拿些例子来解析一下.
比如Nspack,Upack压缩后的脱壳文件瘦身等.
支持的请顶!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
fly
雪 币:
898
活跃值:
(4039)
能力值:
( LV9,RANK:3410 )
在线值:
发帖
294
回帖
7686
粉丝
32
关注
私信
fly
85
2
楼
首先你要熟悉PE结构
其次你要知道各编译语言的特征
最后需要时间去整理、组装
2005-10-27 10:42
0
南蛮妈妈
雪 币:
233
活跃值:
(130)
能力值:
( LV8,RANK:130 )
在线值:
发帖
6
回帖
472
粉丝
0
关注
私信
南蛮妈妈
3
3
楼
区段不多的话,南蛮妈妈会用WinHex手动挪一下
2005-10-27 11:32
0
采臣·宁
雪 币:
154
活跃值:
(216)
能力值:
( LV4,RANK:50 )
在线值:
发帖
33
回帖
1343
粉丝
6
关注
私信
采臣·宁
1
4
楼
我以前写过这样子的一个工具与我的内核脚本脱壳机所配套使用,但还不完善,由于时间关系没写完,有时间有兴趣我就继续。其原理是这样的:
代码反汇编-》DUMP资源文件-》完全机器判断或者给出提示人工判断重组程序所需要的信息-》编译代码-》编译资源文件-》重组程序
2005-10-27 11:52
0
xiaoxinxin
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
99
粉丝
0
关注
私信
xiaoxinxin
5
楼
看雪精华里好象有.
2005-10-27 18:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
peaceclub
6
59
发帖
967
回帖
250
RANK
关注
私信
他的文章
[分享]这里不应该搅进浑水
9394
[推荐]2008中国软件安全峰会PPT下载
9330
[原创]32字节的退出进程Shellcode
13138
[分享]VB Decompiler 5.0完美补丁
21822
[分享]MD5 CrackFAST 2.0
5742
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部