-
-
[讨论]关于脱壳的两个想法
-
发表于:
2006-6-5 14:44
3827
-
1.我们知道某些壳在dump,修复入口和IAT后还无法运行,
是由于其中很多jmp ....,跳转到其他区段,这个区段是解壳后生成的,
dump工具没有dump下来,还需要用loadpe手动添加这些区段,
这就显得有些麻烦
那么我们可不可以做出这么一种dump工具,能在dump的时候,搜索主区段里面所有的jmp,如果是jmp到其他区段,就把那个区段也dump下来!
2.某些壳在脱了以后,会有自校验,自校验失败甚至可能会做一些危害性的举动,比如删除文件,格式化硬盘,强制重启(强制重启的我就遇到过)
那么可不可以作出这样一种工具把这些可能有危害的API都拦截了,由用户来决定执不执行?
[课程]Android-CTF解题方法汇总!