首页
社区
课程
招聘
[原创]菜鸟感想:疑惑并满怀希望!
发表于: 2007-8-16 19:46 7596

[原创]菜鸟感想:疑惑并满怀希望!

2007-8-16 19:46
7596

很感谢Joney引领我走进了密界,并一直耐心的指导我怎么去走。Wish Joney的身体好起来,健健康康。     
      从5月份开始,Joney有意识的让我去熟悉PE文件,     对于一个一直以来只会用Delphi去做MIS的人来说,确实有些为难,到了6月初,也基本上算是有了感觉了。
    正式不如密界,应该算是在pediy上注册的6月20日开始,开始在pediy上学习,并结合《加密与解密第二版》开始了系统的学习。由于工作,也由于我比较熟悉PE的结构,上来从静态分析入手,经过一个星期,终于逆向了生平第一个小模块,某比较著名的软件的揭秘字符串的以小模块。Joney对我说,那本来应该是一个晚上就应该解决的小问题,可是,我却磨磨蹭蹭的弄了六天,差不多一个星期了。
    通过那个静态分析,初步熟悉了IDA,也增强了我的汇编的功底。
    我又迷茫了一段时间,不知道自己该怎么走。
    迷迷茫茫中找了pediy上OD的五篇教程,对着例子做了一下,对动态分析也有了初步的了解。

     Joney说,我应该再把进度加快一点儿,学习脱壳。
   找到了pediy上kanxue的脱壳教程,一看,真的晕了,那么多!
     第一课 PE格式.................2楼 
     第二课 SEH技术................3楼 
     第三课 认识壳.................4楼 
     第四课 常见压缩壳与加密壳......5楼 
     第五课 文件类型分析............6楼
     第六课 寻找OEP................7楼
     第七课 Dump内存映像............9楼
     第八课 重建输入表.............10楼
     第九课 手动确定IAT的地址与大小.11楼
     第十课 优化与自校验去除........12楼
     第十一课 Armadillo壳..........13楼
 
     第十二课 ASProtect 2.x SKE壳..14楼

   真的晕了,这么多内容!我对PE格式已经比较熟悉了,SEH技术却是第一次见到,浏览了一下hume的教程,完全看不懂。
   要不要去学习SEH技术呢?我又迷惑了好久。
   也见到很多人并没有去学习SEH,却也很厉害的样子。然而,Joney坚持让我学习SEH,于是,狠下心来,拿出罗云彬的win32汇编,一边补自己win32编程基础,一边学习SEH
   
   花了两天的时间,学习了罗教程的前四章,基本上明白了win32编程原理,也为SEH打下了基础。
   今天一天时间,从早上,到现在,一直在啃SEH,现在终于有了些感觉,觉得已经弄明白了SEH的原理。
  
   真的有些疑惑,见到很多人脱壳很厉害的样子,却并没有SEH等基础,可是,我已经学习了这么久,却始终不能手动脱壳,连手动脱壳的教程都不能看懂,真的很异或。

   
   总结一下:到现在未知,我比较熟悉的有:PE格式,IDA静态分析,初步了解了OD的试用方法,也了解了壳的概念,明白了SEH原理。
   疑惑,我下一步应该怎么走呢?
   总是感觉很没有成就感,很迷惑。希望各位大侠不吝赐教!
   
   在回家前,写了这点儿东西,算是一个总结吧,很疑惑,却充满着希望。
   (真的很感谢Joney,一直很耐心的指导我,真心Wish他身体早日康复,健健康康。很感谢pediy上的热心好人,感谢unpack上的热心好人)


[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
实际上这样的过程大多人都有过,不只是你。知识的东西,很多貌似在一起的,实际上还可以细分。你只是了解了其中的一下部分而已,所以既开心又疑惑。等你把破解知识了解得全面的时候,你就会有恍然大悟的感觉了,眼前一片开朗。
2007-8-16 23:17
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
谢谢skyege。
我想问一下,脱壳的路上,接下来,我该怎样走呢?
到什么阶段,我才可以尝试去手工脱壳呢?
脱壳有没有比较好的给新手用的 例子啊?
谢谢!
2007-8-17 09:32
0
雪    币: 50121
活跃值: (20750)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
可以跟着教程来,用一些压缩壳自己压一些目标来,等进步了,再试一些加密壳。同时,参考论坛上的相关文章。
2007-8-17 09:39
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
恩,谢谢坛主。
2007-8-17 09:44
0
雪    币: 197
活跃值: (97)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有一样的感觉
现在正在向脱壳进军
2007-8-19 10:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
常总结,常对比,

别浮燥,一次不成功,咱们听着歌,继续干,干到成功为止,  乱做一个不如精做一个呀.

good luck!!!

2007-8-19 12:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也要多花时间学习了
2007-8-19 12:33
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
菜鸟兄弟们,加油啊!呵呵,好期望能进入学习小组!
2007-8-20 10:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也该努力学习!
spirith
以后多交流,
我菜鸟一个,遇到反调试软件,就分析不了.痛苦中,等我看了SEH交流下.
2007-8-20 21:14
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
呵呵,这就好比黎明前的短暂黑暗一样~~~恭喜!
2007-8-21 00:37
0
雪    币: 214
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
thanks,希望能够入选学习小组,wish,wish,wish!
希望不要因为我太菜而刷了我,wish,wish,wish!!
2007-8-22 15:13
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
看看黑基外挂破解动画或黑鹰破解.verycd都有免费有下.看完在来学脱壳应该有收获.
2007-8-22 20:02
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码