首页
社区
课程
招聘
[求助]cuckoo自动化脱壳,数据分布不连续
发表于: 2017-10-12 16:00 3883

[求助]cuckoo自动化脱壳,数据分布不连续

2017-10-12 16:00
3883
想通过cuckoo实现自动的脱壳操作。
搭建好cuckoo 2.0.4 ,配置好memory dump ,提交恶意代码后,就得到了dump出来的脱壳文件。
但是我发现cuckoo自动脱壳的文件和手工脱壳的文件不一样。主要区别在于:cuckoo dump出来的文件,仍然按内存中的数据分布来还原了,数据分布在多个地址上,不连率。
有没有办法恢复到手工脱壳文件的工具或思路。

以下是两张对比图:

图1 左边为cuckoo dump ,右为 手工得到
pe的主要区别在重定位表,其他如入口点地址等是一样的。


图2 左边手工脱的是连续的,cuckoo脱壳的已经分布在多个地址了。
求各位大神指导。



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这脱的是apk?
2018-1-6 01:23
0
游客
登录 | 注册 方可回帖
返回
//