首页
社区
课程
招聘
[原创]Safengine Shielden 2.3.8.0 脱壳 ∷之∷ 为了能下断
发表于: 2017-4-11 09:40 42671

[原创]Safengine Shielden 2.3.8.0 脱壳 ∷之∷ 为了能下断

2017-4-11 09:40
42671
收藏
免费 4
支持
分享
打赏 + 2.00雪花
打赏次数 2 雪花 + 2.00
 
赞赏  demoscene   +1.00 2018/08/17
赞赏  CCkicker   +1.00 2017/05/08
最新回复 (42)
雪    币: 13
活跃值: (425)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
26
建议出个视频教程
2018-3-6 01:49
0
雪    币: 20
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
出个视频吧!
2018-3-23 15:48
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
请教一下楼主,为什么要Patch vm:ds[imm] 呢?前面的myExceptionHandler就是在异常发生时还原异常信息然后再调用se壳的ExceptionHander是吧,如果是这样patch 这个vm:ds[imm] 有什么作用呢?
2018-7-12 18:45
0
雪    币: 2166
活跃值: (3226)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
29
皓月苍穹之星 请教一下楼主,为什么要Patch vm:ds[imm] 呢?前面的myExceptionHandler就是在异常发生时还原异常信息然后再调用se壳的ExceptionHander是吧,如果是这样pat ...
很简单,之前壳会通过SetThreadContext这个位置设置了硬件断点,所以正常情况下,壳代码执行到这个位置必然会产生异常中断,我们要做的就是还原这个过程
2018-7-13 13:41
0
雪    币: 64
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
好牛逼,虽然看不懂
2018-7-13 17:49
0
雪    币: 1078
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
新手弱弱的问一句,不是不能下断点吗,先在KiUserExceptionDispatcher下断这句怎么理解
2019-11-14 22:54
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
32
wx_葫芦之恋 新手弱弱的问一句,不是不能下断点吗,先在KiUserExceptionDispatcher下断这句怎么理解
不是不能下断点,不能随便下断点
2019-11-15 19:43
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
33

他这个搜索特征代码你搜的到不,我是搜不到
2019-11-15 19:45
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
34
2019-11-15 19:52
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
35
从看雪od到吾爱od,从ntdll到主模块,从第一次断下搜到每一次断下搜,从特征码到搜地址到搜汇编,一下午我硬是没找到
最后于 2019-11-15 19:55 被zx_838741编辑 ,原因:
2019-11-15 19:54
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
36
nb
最后于 2020-4-23 00:21 被zx_838741编辑 ,原因:
2019-11-15 20:13
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
37
楼上的老弟,灵性点。每个系统的特征码都不一样的
2019-11-15 21:19
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
38
。。。。。。。。。。。
最后于 2020-4-23 16:34 被zx_838741编辑 ,原因:
2019-11-15 21:24
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
39
Lixinist 楼上的老弟,灵性点。每个系统的特征码都不一样的[em_1]
之前不懂,我也是醉了,这种东西第一次搞谁能想到,大佬们的文章是大佬的视角,这种细节都不带将的,明白了回来看才发现原来是这样
2020-4-23 00:16
0
雪    币: 221
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
精彩!精辟!精神!好文!
2020-4-24 07:38
0
雪    币: 316
活跃值: (758)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
确实分析的很到位,如果有视频配附件就更好了 感谢大神分享
2020-11-25 18:59
0
雪    币: 12332
活跃值: (5103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
eduedu 大神,有空能出个视频或者图文教程让我们新手学习学习多好啊。
有空能出个视频
感觉同意这种方法
2020-11-25 20:19
0
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
43
脱壳64位的思路和这个是不是一样,感觉64位的很难啊
2021-6-24 10:50
0
游客
登录 | 注册 方可回帖
返回
//