首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
2
[原创]reversing.kr第三题Easy_UnpackMe
发表于: 2019-1-11 17:29
7864
[原创]reversing.kr第三题Easy_UnpackMe
wwzzww
2019-1-11 17:29
7864
虽然题目很简单但是还是做一个笔记吧
1.这是一个简单的脱壳程序
用peid查壳,什么都没查找到,可能不是一般的壳
die64分析为
2.直接载入od进行分析,入口点为一些windows系统函数,所以最开始有可能是进行程序的解码,先单步跟踪一段程序后,一直将程序往下翻,发现后面有个大跳转
登录后可查看完整内容
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于
2019-1-17 14:20 被wwzzww编辑 ,原因:
上传的附件:
Easy_UnpackMe.exe
(48.00kb,17次下载)
ReadMe.txt
(0.05kb,4次下载)
收藏
・
0
免费
・
2
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一笑人间万事
为你点赞~
2023-12-22 05:20
wwzzww
为你点赞~
2019-1-12 15:44
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
xiaohang
雪 币:
2173
活跃值:
(3231)
能力值:
(RANK:260 )
在线值:
发帖
20
回帖
212
粉丝
83
关注
私信
xiaohang
3
2
楼
嗯
,这个unpack难度属于初级,楼主对其脱壳过程中的思路阐述也没有很清晰,说明楼主对整个pe结构,壳的作用都没有清晰的认识,希望楼主再接再厉
2019-1-12 13:15
0
wwzzww
雪 币:
7285
活跃值:
(780)
能力值:
( LV9,RANK:270 )
在线值:
发帖
34
回帖
53
粉丝
24
关注
私信
wwzzww
3
楼
多谢指导,正在学习
,学习阶段,边学习,边做题
2019-1-12 15:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wwzzww
34
发帖
53
回帖
270
RANK
关注
私信
他的文章
[原创]angr/pyvex模块学习
8672
[原创] Valgrind VEX IR
9196
[原创]内存映射文件-进程间共享数据
11446
[求助]C#反编译字符串出现乱码如何解决
4059
[原创]windows dll注入/Api钩取技术简单总结
55872
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
回眸一笑1
谁下载
×
无
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部