首页
社区
课程
招聘
菜鸟方法终结所有内核级别反DUMP技术!
2004-7-23 16:50 5342

菜鸟方法终结所有内核级别反DUMP技术!

2004-7-23 16:50
5342
打开WIN2000的控制面版-电源管理-休眠-启用休眠支持

然后运行一个被保护的程序,如猛壳XPR,然后马上选择待机模式,之后关掉电源,把硬盘拿到别的电脑。如你有双系统,那么用另一个系统启动,然后找到WIN2000写入内存数据到硬盘的文件,打开它,这时候,所有的内存数据,包括用XRP加壳的数据都放在这个文件里了。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞2
打赏
分享
最新回复 (5)
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wzdbzd 1 2004-7-23 17:08
2
0
吐血,没试过
雪    币: 414
活跃值: (531)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
nig 4 2004-7-23 20:12
3
0
想得的太简单了吧,如果有动态解码的,这法子根本就没有用的。
动态解码的方法最早在病毒上应该就比较多的,ghost病毒就用过啊。

如果是采用此法可用的话,那你直接dump 也会并不多了。
雪    币: 425
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
鸡蛋壳 2004-7-23 20:51
4
0
最初由 nig 发布
想得的太简单了吧,如果有动态解码的,这法子根本就没有用的。
动态解码的方法最早在病毒上应该就比较多的,ghost病毒就用过啊。

如果是采用此法可用的话,那你直接dump 也会并不多了。


我是说反DUMP,没跟你说变形,DUMP的价值不是在于能否脱壳。而是作为一种参考手段。
雪    币: 200
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zuicai 2004-7-23 21:34
5
0
变态啊,居然想出这个方法。
雪    币: 236
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
xeno 2 2004-7-23 21:41
6
0
:D 思想前卫阿
游客
登录 | 注册 方可回帖
返回