首页
社区
课程
招聘
[求助]加壳
发表于: 2013-11-26 23:03 5617

[求助]加壳

2013-11-26 23:03
5617
加壳的时候,如果将程序压缩了,加载到内存的时候,解压后的程序放在哪里执行呢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
2
内存。
壳最傻的直接解压整个程序到内存
聪明点的还原一部分
再聪明点的,每次就还原个别指令……
2013-11-27 01:03
0
雪    币: 47
活跃值: (43)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
解压后放到的与壳执行的同一个内存环境中吗,还是重新开辟一个进程,放到一个独立的虚拟地址空间啊,因为在执行的时候代码段不可写啊,所以是不是不能放到与壳一样的执行环境中啊
2013-11-27 02:49
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你有看到经过加壳保存的程序在运行的时候新启进程的吗?不可重新Alloc内存啊?
2013-11-27 10:02
0
雪    币: 47
活跃值: (43)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
我不懂啊,初学加壳,不知道新开辟一个进程行不行啊,求指导
2013-11-27 16:02
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
6
擦,果断内存执行啦,楼主是火星的
2013-11-27 16:19
0
雪    币: 47
活跃值: (43)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
可是加压后程序还能塞进内存中吗,代码段应该是不可写的呀
2013-11-27 21:21
0
游客
登录 | 注册 方可回帖
返回
//