-
-
另类脱壳
-
发表于:
2005-11-21 13:36
5133
-
:(
今天大脑里一闪!想出来一种新的脱法(可能还有人想到了).这种脱法就是时间差脱壳法!一个加过壳的文件和一个没加过壳的文件的起动时间一定不一样!加过壳的一定慢,用一个秒表记录加过壳的文件起动的时间.我还是举例说明吧!记事本程序(等等,我去吃饭回来在打)用OD加载一个加了壳的记事本程序后点F9看到下面任务栏里记事本程序刚一出来就暂停,看看这个特殊的秒表的时间5分30秒.在用OD加载没加过壳的记事本程序F9在看这个特殊的少表用时1分30秒.OK!这回在用OD加载加了壳的记事本程序F9等秒表到4分时就点F12或自动暂停.这回哈哈哈.一定离OEP不远了!这样是不是好多的加壳程序都可以一下子到OEP了没到也一定不远了.我是一个小菜菜,想法有点怪.最重要的是那个大哥大姐可以做一个这样的秒表插件.小弟太笨,只会简单的程序设计.
最后,谢谢看雪论坛,DFCG论坛,二哥.FLY.还有帮助过我的人们!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)