首页
社区
课程
招聘
[讨论]读取内存映像脱壳的思路是否可行?
发表于: 2007-9-30 10:52 3972

[讨论]读取内存映像脱壳的思路是否可行?

2007-9-30 10:52
3972
假如等壳把程序加载到内存中后再去读取内存中的映像,然后再按PE格式输出到EXE文件,这样的做法是不是可行呢?

    不过首先碰到一个问题就是怎么去分辨内存映像分别是哪些段?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
你说的好像就是dump内存镜像把?
脱壳一般是dump内存镜像+修复iat+修复stolen code(这项可选)。
2007-9-30 13:29
0
游客
登录 | 注册 方可回帖
返回
//