首页
社区
课程
招聘
[旧帖] 请问:我在读<<加密与解密>>第二版中碰到一点问题(如下) 0.00雪花
发表于: 2006-12-22 10:31 3867

[旧帖] 请问:我在读<<加密与解密>>第二版中碰到一点问题(如下) 0.00雪花

2006-12-22 10:31
3867
在<<加密与解密>>第二版中,370页第四段中,将Reb_IT.exe文件UPX0块的

属性(Characteristics)改为E0000020h.再用SoftICE的Symbol Loader装

载Reb_IT.exe,单击菜单"Module/Load",程序就可直接中断在WinMain处.

加壳程序入口点代码如下:
001B:00405170  PUSHAD  :保存现场环境
001B:00405171  MOV  ESI,00405000
001B:00405176  LEA  EDI,[ESI+FFFFC000]

请问这里将UPX0块的Characteristics改为E0000020h的目点是不是为了让

softice能在程序入口点产生中断呀,那么这种方法是不是常用的方法呀

,还是只针对这个Reb_IT.exe才行呢?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不知道楼主看了PE文件这部分内容没,改节的属性字段内容,目的应该是改变这个节的读写执行属性吧,让中断能在这个节里执行。和节名节的内容没关系,也不是特别针对这个例子这样改的,从理解整个PE文件这方面来理解。

  俺看了2星期的书了,加密解密这本书还没开始看,现在是在啃罗云彬的书,个人感觉,PE文件的结构这部分内容,应该首先看。
2006-12-22 18:31
0
雪    币: 133
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哦,看了,但不仔细,好,我再看看
2006-12-23 09:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
要用SoftICE中断在入口处.该块必须要有可执行代码.

2006-12-23 12:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不用 SOFTice 只用 od应该一般的破解都能搞定吧?
2006-12-23 17:21
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
<<加密与解密>>第二版中的SoftIce的内存转存命令,小弟忘了,麻烦回复,谢谢!
2006-12-23 17:45
0
游客
登录 | 注册 方可回帖
返回
//