首页
社区
课程
招聘
对脱壳版的一点建议
发表于: 2004-7-18 00:23 7647

对脱壳版的一点建议

2004-7-18 00:23
7647
脱壳发展到今天,再也不是昔日的简单地给exe加个外壳了,无数的技术被用在了壳里面,因此写一个壳的历史很有必要,尤其在win32时代要结束时这更成为一件有意义的事情,当然这篇文章不应该是简单意义上的历史介绍,应该多围绕涉及的技术展开,谁会写这篇文章呢?

另外应该设一个置顶贴,将所有win32时代出现的过的壳都列出来,包括下载地点,简单介绍,同时如果有脱壳机÷源码的话,也一并列出,虽然我们可以查protools,但我认为它还不是最全的。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 2
支持
分享
最新回复 (25)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
也好,不过……我打死也不放血了。
2004-7-18 00:39
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
最初由 dREAMtHEATER 发布
脱壳发展到今天,再也不是昔日的简单地给exe加个外壳了,无数的技术被用在了壳里面,因此写一个壳的历史很有必要,尤其在win32时代要结束时这更成为一件有意义的事情,当然这篇文章不应该是简单意义上的历史介绍,应该多围绕涉及的技术展开,谁会写这篇文章呢?

另外应该设一个置顶贴,将所有win32时代出现的过的壳都列出来,包括下载地点,简单介绍,同时如果有脱壳机÷源码的话,也一并列出,虽然我们可以查protools,但我认为它还不是最全的。


建议很好!thanks
哪位兄弟比较有空愿意承当这项工作?

forgot、ShineGood 在暑假中,有点时间啊,不能太客气 ;)

最好是大家一起来完成这项整理工作
希望朋友和老师们能够多多支持 :D
2004-7-18 03:25
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
4
是个好建议,我举双手支持, 看雪论坛上的脱壳文章很多,可是还缺少一个总结。
另外, 虽然 forgot、ShineGood 放假了, 可是还有FLY 和  dREAMtHEATER  

除了壳的历史, 我觉得还得补充一些基础的东西 ( 以利初学者, 有些技巧可能前辈们懂了,可是新人可能还没掌握):

- 判断壳的工具,它们的使用方法 ( PEID, STUD_PE, FILEINFO, AVP, PE SCAN ,PEiDentifier  。。。)
-一些壳的特徵, 它们的签名, SECTION , 种类 ( PACKER, CRYPER) 。。。
-找 OEP 的方法 ( PEID, TRACEX, OllyDbg : tracing SFX, 手动。。。)
-DUMP 的方法 ( OLLYDUMP, PEDUMP, LOAD PE。。。)
-重建 IAT 的方法 ( IMRECT , 手动 )
- 各种脱壳的方法 (利用自动脱壳工具,半手动脱壳,全手动脱壳。。。)

好了, 要熬夜了  :p
2004-7-18 04:13
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 forgot 发布
也好,不过……我打死也不放血了。


嘿嘿,让我套出很多好东西
2004-7-18 09:00
0
雪    币: 255
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
其实我上网很不方便,现在已经超时了,要付出高价的网费,我会尽量贴一些链接上来,希望大家贴原始网站链接,不要贴转载的,另外不要贴文件直接下载链接,因为经常升级,所以贴网站链接足够了
2004-7-18 09:06
0
雪    币: 44229
活跃值: (19950)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
7
这个建议很好,支持。
2004-7-18 10:32
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 fly 发布

建议很好!thanks
哪位兄弟比较有空愿意承当这项工作?

forgot、ShineGood 在暑假中,有点时间啊,不能太客气 ;)

最好是大家一起来完成这项整理工作
希望朋友和老师们能够多多支持 :D

曾经有过这种想法,不过实在是时间,经历不够,做不了
时间不多啊。
平常要从早上8点干到晚上10点:(
再说一堆壳我都没见识过,还是要靠fly兄的见多识广啊;)
2004-7-19 09:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
最初由 dREAMtHEATER 发布
其实我上网很不方便,现在已经超时了,要付出高价的网费,我会尽量贴一些链接上来,希望大家贴原始网站链接,不要贴转载的,另外不要贴文件直接下载链接,因为经常升级,所以贴网站链接足够了


彼此彼此
我每个月都超时
然后被痛罚……  :o
2004-7-19 10:05
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 声声慢 发布
是个好建议,我举双手支持, 看雪论坛上的脱壳文章很多,可是还缺少一个总结。
另外, 虽然 forgot、ShineGood 放假了, 可是还有FLY 和 dREAMtHEATER

除了壳的历史, 我觉得还得补充一些基础的东西 ( 以利初学者, 有些技巧可能前辈们懂了,可是新人可能还没掌握):

- 判断壳的工具,它们的使用方法 ( PEID, STUD_PE, FILEINFO, AVP, PE SCAN ,PEiDentifier 。。。)
-一些壳的特徵, 它们的签名, SECTION , 种类 ( PACKER, CRYPER) 。。。
-找 OEP 的方法 ( PEID, TRACEX, OllyDbg : tracing SFX, 手动。。。)
-DUMP 的方法 ( OLLYDUMP, PEDUMP, LOAD PE。。。)
-重建 IAT 的方法 ( IMRECT , 手动 )
- 各种脱壳的方法 (利用自动脱壳工具,半手动脱壳,全手动脱壳。。。)

好了, 要熬夜了 :p


支持美女熬夜! :D
2004-7-22 20:01
0
雪    币: 13597
活跃值: (4393)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
11
最初由 鸡蛋壳 发布


支持美女熬夜! :D

美女 ......MY GOD.....美女不要熬夜,小心第二天变成国宝"熊猫"嘿嘿,南无阿弥陀佛~....

如果能收集到Hying壳的所有代码就太好了....
2004-7-23 09:31
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
12
最初由 LOCKLOSE 发布



如果能收集到Hying壳的所有代码就太好了....


呵呵,你想什么呢  ;)
2004-7-23 12:58
0
雪    币: 13597
活跃值: (4393)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
13
:D最近总失眠,白天总做梦.^_^
搞到以后把所有Hying加壳的东东都搞掉....我想Hying老大会把我杀了.....偶要买个N+N的保险为妙.....
2004-7-24 01:24
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
现在雇个杀手很便宜,2000元就能搞定
2004-7-24 02:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
好建议,我举双手支持...!!!!!!
2005-3-27 05:22
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
16
支持支持!尤其希望看到更多的源码  
2005-3-27 09:48
0
雪    币: 209
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
win32时代要结束了?谁说的?
2005-3-27 10:31
0
雪    币: 260
活跃值: (162)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
64位普及至少需要2年以上

1、相关硬件还没有发展好可以大量普及的程度
2、大量32位软件向64位移至需要一定的时间,32位64位兼容共存的时间会更长,真正64位的应用环境也许要更久的时间才能看到
3、目前绝大部分的电脑使用群体的硬件不能支持64位系统
2005-3-27 11:20
0
雪    币: 226
活跃值: (330)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
19
.net可以取代win32,不过也要很长时间。
2005-3-27 11:31
0
雪    币: 212
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
fly大哥的黑档小册子不要的说~~~
2005-3-27 12:04
0
雪    币: 342
活跃值: (323)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
21
支持啊.我反正比较有空,随时关注
2005-3-27 13:47
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
大工程 大制作 大计划 需要好好策划 做个时代有意义的事情
2005-3-27 16:58
0
雪    币: 312
活跃值: (755)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
俺们曾破解几个医药企业版加密狗软件,作为我用不上。又不敢上传,真苦啊!!
2005-3-27 17:38
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
我有空可惜偶不会
2005-3-27 18:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
建议不错  我也可以学习一下呵呵~~~~~~~~~
我看的文章不少可是就是深入不下去
所以能找一些代码(最好加注释的)呵呵~~
要不看不懂 !!!!!!!!
2005-3-28 14:13
0
游客
登录 | 注册 方可回帖
返回
//