首页
社区
课程
招聘
[翻译]带壳破解的Loader法
发表于: 2006-12-20 11:31 55194

[翻译]带壳破解的Loader法

2006-12-20 11:31
55194

摘要
  该教程的目的是描述我们关于装载器的研究、介绍问题所在以及两个不同的编写装载器的方法。这里提供的一个框架,我们曾经在一些成功的补丁制作中使用过,希望你能够灵活应用它。
  阅读本文至少需要懂得一点 C/C++ 程序语言知识,我们在以下章节使用的所有代码是用C 语言编写的 (而且经过 Visual C++ 6.0 控制台应用程序工程类型测试)。
  在本教程中我们还发布一个用C++语言编写的框架,帮助快速编写通用的、复杂的应用程序装载器。。。

(部分目录)
3 编写你的第一个装载器
3.1 补丁数据集
3.2 标准的装载器
3.3 调试器装载器
  3.3.1 对目标进程隐藏调试器
  3.3.2 进程状态Helper (PSAPI.DLL)
  3.3.3 调试阶段 (附加阶段)
  3.3.4 调试阶段 (DEBUG_EVENT 结构)
4 用于编写装载器的C++统一框架
4.1 关于框架的概述
  4.1.1 NTInternals 类
  4.1.2 ShubLoaderCore类
   4.1.2.1 DoMyJob方法
   4.1.2.2 虚拟方法
   4.1.2.3 Helper方法
    4.1.2.3.1 从进程转储大内存块的恰当时机
  4.1.3 Loader类
  4.1.4 Patch类
   4.1.4.1 回调
4.2 如何使用框架编写装载器
  4.2.1 如何使用OllyDumpTranslator
  4.2.2 编写装载器的main()函数
  4.2.3 编写派生的装载器类
4.3 使用框架编写调试器装载器
附录A、 VB 应用程序系列号钓鱼的一般方法
附录B、 一个调试型装载器完善的循环范例

附件近1.5M传不上,下载连接:
http://www.live-share.com/files/120357/________.rar.html


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 7
支持
分享
最新回复 (71)
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
谢谢月中人!
我将这篇Cracking with loaders: theory, general approach and a framework传到本地来。

压缩包1:
上传的附件:
2006-12-20 11:42
0
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
压缩包2:
上传的附件:
2006-12-20 11:45
0
雪    币: 333
活跃值: (40)
能力值: ( LV9,RANK:730 )
在线值:
发帖
回帖
粉丝
4
感谢月中人和坛主,收藏学习!
2006-12-20 12:45
0
雪    币: 280
活跃值: (433)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
5
学习!
2006-12-20 13:27
0
雪    币: 1919
活跃值: (901)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
6
学习+收藏~~~~~~~~
2006-12-20 17:39
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
7
谢谢月中人,翻译了不少好文章
2006-12-20 21:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢月中人,收藏学习
2006-12-21 08:21
0
雪    币: 228
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
thank you
2006-12-21 09:53
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
up~C++学习中~
2006-12-21 12:42
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
11
支持!~~~
2006-12-21 17:54
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
感谢月中人.

2006-12-23 13:59
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
收藏学习!
2006-12-24 01:51
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
14
先收藏后学习!
2006-12-26 13:26
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
我cao,要不是softworm推荐来这里看看,还不知原来世界上还有这样的好人,ding牛人
2006-12-26 14:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
看看~~~~~~~~~~~~~~~
2007-1-9 02:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
论坛真是太好了 回贴感谢
2007-1-11 21:01
0
雪    币: 4
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
感谢劳动 学习~~
2007-1-11 21:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
重新温习
2007-1-12 18:00
0
雪    币: 216
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
好东西,真是谢谢了
2007-1-15 13:19
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
又见精品.
2007-1-16 17:42
0
雪    币: 172
活跃值: (212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
感谢,学习中....
2007-1-29 23:40
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
文章好,翻译的更好!!!!!!!
2007-2-25 19:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
谢谢楼主,学习了
2007-2-26 02:27
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
真不错,收藏并研究
2007-4-21 18:24
0
游客
登录 | 注册 方可回帖
返回
//