首页
社区
课程
招聘
脱壳文件的优化
发表于: 2007-4-20 11:02 4633

脱壳文件的优化

2007-4-20 11:02
4633
脱壳后的软件有很么节和垃圾,如何能恢复到未加壳时候的状态那?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
普通优化可以用LordPE来RebuildPE,或者使用FileScanner等工具
完美优化首先你脱壳修复的要“完美”,修复代码、还原输入表等。再根据各编译语言的特征来恢复PE信息等等
完美优化不好做,见过heXer搞过
2007-4-20 11:07
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看来完美优化不好整了,大侠nspack2.3你是怎么脱的哦,我一脱掉程序一运行就消失了,修复了iat表也没用。你是怎么弄的?这里面有什么玄机吗。太有才了!
2007-4-20 14:18
0
雪    币: 2181
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?threadid=28402
2007-4-20 18:05
0
雪    币: 250
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
多练多得,不过要花很多时间
2007-4-20 18:30
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
nspack2.3是不是有一层虚拟机,该如何脱。我在虚拟机上下断什么都拦不住,唯一拦住了一个比较函数结果还跑到系统的大dll里去了。
2007-4-21 12:00
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
晕啊,终于搞定了!开始是黑字里面无限循环,30分钟还没出来,我直接下断
  之后,又进入红字无限循环。跑了10来分钟决定再次下断,红字里面下断比黑字部分技术性要高些。
  最后终于拨开云雾见晴天看到了55字样哈哈。体力活不好整啊!
2007-4-21 13:12
0
游客
登录 | 注册 方可回帖
返回
//