首页
社区
课程
招聘
[讨论]关于脱壳的两个想法
发表于: 2006-6-5 14:44 3827

[讨论]关于脱壳的两个想法

2006-6-5 14:44
3827
1.我们知道某些壳在dump,修复入口和IAT后还无法运行,
是由于其中很多jmp ....,跳转到其他区段,这个区段是解壳后生成的,
dump工具没有dump下来,还需要用loadpe手动添加这些区段,
这就显得有些麻烦
那么我们可不可以做出这么一种dump工具,能在dump的时候,搜索主区段里面所有的jmp,如果是jmp到其他区段,就把那个区段也dump下来!

2.某些壳在脱了以后,会有自校验,自校验失败甚至可能会做一些危害性的举动,比如删除文件,格式化硬盘,强制重启(强制重启的我就遇到过)
那么可不可以作出这样一种工具把这些可能有危害的API都拦截了,由用户来决定执不执行?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
最初由 skylly 发布
1.我们知道某些壳在dump,修复入口和IAT后还无法运行,
是由于其中很多jmp ....,跳转到其他区段,这个区段是解壳后生成的,
dump工具没有dump下来,还需要用loadpe手动添加这些区段,
这就显得有些麻烦
那么我们可不可以做出这么一种dump工具,能在dump的时候,搜索主区段里面所有的jmp,如果是jmp到其他区段,就把那个区段也dump下来!
........

你可以试试ASPR SKE SDK,大约有几十个区段。
2006-6-5 14:47
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
不可行吗???
2006-6-5 17:39
0
雪    币: 207
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
应该可行.期待高手出手..
2006-6-5 17:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
期待高手出手..
2006-6-5 19:09
0
游客
登录 | 注册 方可回帖
返回
//