首页
社区
课程
招聘
有没有工具将内存中的程序抓出来实现脱壳的?
发表于: 2004-8-15 15:59 4961

有没有工具将内存中的程序抓出来实现脱壳的?

2004-8-15 15:59
4961
什么工具可以将正在运行的程序完整的抓出来啊?有没有这样的工具?

要是有的话那脱壳不就变简单了吗。

我是初学者  见笑啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这很常见的嘛,找到程序的真正入口点,然后dump.
2004-8-15 16:03
0
雪    币: 519
活跃值: (1223)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
3
??

脱壳时都得这样吧?:D
2004-8-15 18:14
0
雪    币: 222
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那这么说入口点比较难找是嘛?

还是抓出程序来比较难呢?
2004-8-15 22:55
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果你自己没有找资料研究过PE的结构
让别人给你解释清楚为什么是最难的
2004-8-15 23:47
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
6
最初由 RoBa 发布
??

脱壳时都得这样吧?:D


上次还有人告诉我:"凡是脱壳都必须把程序运行起来,这是原则,你不信可以去看雪问问"

我告诉大家,有时候脱壳没必要把程序运行起来.虽然我不会脱壳
2004-8-16 13:49
0
雪    币: 279
活跃值: (375)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
7
把内存中的代码抓下来容量,
但要处理代码中的API调用就难了
2004-8-16 14:15
0
雪    币: 519
活跃值: (1223)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
8
最初由 nbw 发布



上次还有人告诉我:"凡是脱壳都必须把程序运行起来,这是原则,你不信可以去看雪问问"


我告诉大家,有时候脱壳没必要把程序运行起来.虽然我不会脱壳


你是说分析出压缩的算法然后直接解压,好像WINZIP一样?那不更难了,恐怕除非是UPX这样作者自己写的脱壳。我也不会脱壳,瞎说的
2004-8-16 14:41
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
9
变态,打开UltraEdit,写一段代码恢复把自己保存为unpacked.exe
变态
2004-8-16 16:40
0
雪    币: 222
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 lordor 发布
把内存中的代码抓下来容量,
但要处理代码中的API调用就难了


原来要点在这里啊,高手就是高手.
2004-8-17 07:48
0
雪    币: 242
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xcs
11
有道理
2004-8-18 17:33
0
游客
登录 | 注册 方可回帖
返回
//