首页
社区
课程
招聘
未解决 [求助]请问现在一些老式的脱壳手段还有用吗?
发表于: 2020-4-29 20:40 1978

未解决 [求助]请问现在一些老式的脱壳手段还有用吗?

2020-4-29 20:40
1978

比如单步跟踪,ESP定律,内存镜像,一步到达,这些老式的脱壳手法现在还有用吗?有没有学习的必要?


[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 2575
活跃值: (487)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
2
作为基础学习,掌握其原理和跟踪技能有必要。
2020-4-29 21:05
0
雪    币: 5777
活跃值: (5110)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
3
当然有用,不过这些方法,对付一些简单的壳可以,如果是强壳,那还差的远了
2020-4-29 21:09
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
gamehack 当然有用,不过这些方法,对付一些简单的壳可以,如果是强壳,那还差的远了
哦,也就是说对于学习有用,对于应用,很多强壳不好脱是吧。
2020-4-29 21:17
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
wyfe 作为基础学习,掌握其原理和跟踪技能有必要。
哦,谢谢,那我就学习。
2020-4-29 21:17
0
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
6
原理永远不会过时,但是方法会。
根据esp定律的原理,可以找vmp3.x的oep,根据内存镜像的原理,可以找tmd3.x的oep
2020-4-29 21:37
1
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Lixinist 原理永远不会过时,但是方法会。 根据esp定律的原理,可以找vmp3.x的oep,根据内存镜像的原理,可以找tmd3.x的oep
太感谢了,现在就会方法,不知原理该怎么学。
2020-4-29 21:48
0
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
se 也可以用 esp-4 来找到加密 iat 的位置 ,其实原理都是那个原理
2020-4-30 01:02
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
klxmy se 也可以用 esp-4 来找到加密 iat 的位置 ,其实原理都是那个原理
那在哪里能学到原理呢。
2020-4-30 09:54
0
游客
登录 | 注册 方可回帖
返回
//