首页
社区
课程
招聘
[讨论]这3天研究ARM的壳,有些感悟,尤其是修复CC的.
发表于: 2006-8-18 16:27 4296

[讨论]这3天研究ARM的壳,有些感悟,尤其是修复CC的.

2006-8-18 16:27
4296
声明:本人已经有3~4年没有接触这些PE加壳程序了,现在的壳可以用变态来形容.

由于一些原因我不得不再次接触解壳操作.现在的我可以用菜鸟来形容.什么都不懂.

今天已经成功把某程序的ARM3.XXX非标准双进程专业版的壳搞定了.使用了1个星期的时间.  理解ARM保护的概念和机制花了我3天时间.在看前辈的教程花了2天时间,剩下的就是实践了2天,今天下午已经完全脱壳完毕.

我发现要破ARM,重要的是要理解他的保护原理.找入口点不难,把双进程变为单进程不难,找代码片段也不难,你理解了程序运行原理,ARM的壳可以脱掉.不管手工还是借助工具.

但是,ARM唯一让我值得佩服的壳处理就是所谓的int3中断处理,当我理解他的原理之后,真是佩服得五体投地,思维的创新真是太厉害了.

所以,在修复CC上的感悟是: 如果你不借助工具而是从头到尾自己手工修复CC,那是十分烦琐的事情.如果我是ARM壳的开发作者,我可以增加更多的int 3中断,就像现在我脱的那个程序,修复CC的数量达到了3000个以上.如果没有arminline这个工具,你们可以想象是什么样的劳动力了.

我的建议是: 在脱ARM时,需要认真理解他的各项功能保护原理, 使用现成的工具+手工操作 想结合 进行脱ARM. 在修复CC时,不要盲目崇拜手工修复,其实你知道原理就可以了.知道原理了,有编程能力的,可以写个类似arminline工具是不成问题的.   还有是 不懂就要多问,多搜索论坛. 你们没有发现我最近的帖子特别多吗? 我的ID 是 猪头三  .

好了,祝各位好运~~~  继续潜水了~~~~~  教程还用写吗? 我想不用了吧? 看雪精华N多, 修复CC原理的,精华里面也有但是只有2篇,不过已经足够了.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
不推荐使用ArmInline、dilloDIE修复CC
1、某些时候不准确
2、某些系统平台不支持它的方式
2006-8-18 16:48
0
雪    币: 7
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布
不推荐使用ArmInline、dilloDIE修复CC
1、某些时候不准确
2、某些系统平台不支持它的方式


手动修复?怎么修?
2006-8-18 16:50
0
雪    币: 168
活跃值: (233)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
4
最初由 fly 发布
不推荐使用ArmInline、dilloDIE修复CC
1、某些时候不准确
2、某些系统平台不支持它的方式


1:的确是有些判断不准确,我自己重新修复了8个CC,算幸运了.
2:YES,你说得没有错. WIN2000 SP4 有问题. WIN2003有点问题. 在XP下效果最好[推荐].

fly 的确是老鸟了,这些都是靠摸索出来的. 呵呵,我老了没法跟你们年轻人比了.
2006-8-18 16:54
0
雪    币: 12626
活跃值: (3122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
猪头三大哥,help me 我现在连stolen code 还没搞定,怎么办啊?

说说你是怎么修复的,最好还是写篇教程吧?精华区很需要你的帖子.
2006-8-18 17:07
0
雪    币: 168
活跃值: (233)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
6
最初由 rongge 发布
猪头三大哥,help me 我现在连stolen code 还没搞定,怎么办啊?

说说你是怎么修复的,最好还是写篇教程吧?精华区很需要你的帖子.


今晚我会回复你的帖子. 我现在正在公司.
2006-8-18 17:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
猪头三,在DCG的群里也把感悟,跟兄弟们说说呀!!
2006-8-18 17:36
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
8
看来需要加装xp了,看来需要升级电脑了,看来要花银子了,看来还需要一段时间了。
2006-8-18 18:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢楼主啊,呵呵
2006-8-20 09:56
0
游客
登录 | 注册 方可回帖
返回
//