首页
社区
课程
招聘
[原创]脱壳三大要点详述!
发表于: 2007-3-1 23:32 6890

[原创]脱壳三大要点详述!

2007-3-1 23:32
6890
脱壳3大要点:找OEP,IAT修复,STOLEN CODE修复!
找OEP基本上用最后一次异常结合内存断点;
IAT修复可以先找到一个任意一个API的指针,然后在那里下内存写断点,即可跟踪到IAT处理的位置,然后就有办法避开加密的API。
STOLEN CODE修复最简单的办法无非是补区段,功底扎实的可以还原代码。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
记得不少朋友说要原理和思路
这个算是脱壳的原理或者思路吧?
2007-3-1 23:49
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
3
有兴趣楼主可以结合实例来说明一下,毕竟这些在脱壳界已经是共识,但壳千变万化,还需要在娱乐中不断总结和升华。

找OEP基本就是如何绕开ANTI,最后一次异常常常让你还走不到,那怎么办??
IAT修复你的办法可行,问题是如何快速的定位到API是难点。
STOLE是老大难问题了,补区段+堆栈还原跟踪是现阶段可行的模式。
2007-3-1 23:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最好能有图例说明
2007-3-2 10:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
老大说的原理确实是经典的!
今天和几个朋友聊天,他们说fly大侠影响了一代破解爱好者,当然我也是其中之一!!!
同时也说道,fly大侠的论坛和看雪论坛对菜鸟照顾不够,能在这里混的都是高手!!!菜鸟来了90%看不懂,这样不利于菜鸟(也许是未来的高手)的成长!!!所以老大能不能辛苦点多在论坛搞点完整体系的入门教程啊?最好是动画(语音的)或者图文并茂的文章!!!

个人愚见!!!
2007-3-2 14:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
学习了,谢谢楼主!
2007-3-2 15:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 hnhuqiong 发布
有兴趣楼主可以结合实例来说明一下,毕竟这些在脱壳界已经是共识,但壳千变万化,还需要在娱乐中不断总结和升华。

找OEP基本就是如何绕开ANTI,最后一次异常常常让你还走不到,那怎么办??
IAT修复你的办法可行,问题是如何快速的定位到API是难点。
STOLE是老大难问题了,补区段+堆栈还原跟踪是现阶段可行的模式。


能搞个教程么?谢!!
2007-3-2 21:24
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
8
最好是说明下stloen code,呵呵,对那个比较头疼
2007-3-19 16:11
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
9
学脱壳这么久。。居然得出这3个结论。。
2007-3-19 16:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
经典!
不过原理都知道。就是碰到一些细节过不去。
2007-3-21 10:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学什么都不能脱离"原理",方法和思路也很重要,小平同志说得好:"坚持实事求事".希望高手们写文章时也多给点思路....
2007-3-22 10:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
知道了程序结构就比较好弄,要是不知道,只能乱撞了。
2007-3-22 10:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢分享了哈
2007-3-23 22:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
还是不会找OPE
用OllyDBG的时候,提示"模块入口点超出代码范围(在PE文件头中指定).这可能是一个自解压自修改文件"....是什么意思....一个ini后缀的...
help...
2007-3-24 19:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
基础!!!!!
2007-3-24 22:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
老大说的原理确实是经典的!
今天和几个朋友聊天,他们说fly大侠影响了一代破解爱好者,当然我也是其中之一!!!
同时也说道,fly大侠的论坛和看雪论坛对菜鸟照顾不够,能在这里混的都是高手!!!菜鸟来了90%看不懂,这样不利于菜鸟(也许是未来的高手)的成长!!!所以老大能不能辛苦点多在论坛搞点完整体系的入门教程啊?最好是动画(语音的)或者图文并茂的文章!!!


个人愚见!!!

是亚。我连ESP定律都不知道
2007-4-12 18:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不错,虽说只有三步,但这都够一壶的了.
2007-4-12 21:39
0
雪    币: 14
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
说得好呀!
我就是个菜鸟级的,不过不想让大侠们抛弃我们这些鸟吧!
希望大侠能结合图片 或 动画的形式来教我们.
在此谢过,所有爱帮助菜鸟们的朋友.
2007-4-12 23:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
除了第一个要点,其余两个不懂
2007-4-13 00:04
0
游客
登录 | 注册 方可回帖
返回
//