首页
社区
课程
招聘
我学习脱壳的过程
发表于: 2004-10-3 15:53 5509

我学习脱壳的过程

2004-10-3 15:53
5509
看了许多的帖子,还要感谢popo12345对于关键问题
的解答,感谢fly斑竹对于我各种问题的回答,
还有许多热心回贴的网友。。。
今天终于脱掉了armadillo 3.05加的标准壳,
我终于跨上了一个重要的台阶。不知不觉,我已经发
现自己是中级会员了。也许,学脱arma的壳的工作量,
大致和达到中级会员的文章数量成正比吧?真是有点感
慨,回顾自己学习脱壳的过程。从自己加的upx壳开始,
到upx scream变种,然后是Shrink的压缩壳,后来又会
了petite2.2然后,觉得自己可以学拖中高级的壳了。
于是拿来aspr的壳来练习,由于我原来装的是Win98
win98脱这些保护壳根本不方便,OD的许多功能根本
无法施展。照着脱文,在Win98下脱aspr 1.23 RC4的壳,
就是脱不了。于是只能退而求其次,正好下了一个DLL2lib
的软件,用侦壳工具一看,原来是aspr 1.23 RC1的壳。
然后着脱文做,总算可以找到依样画葫芦的地方了,可是Win9x
在OD无法下硬件断点,继续查文章翻资料。然后单步跟到了OEP
把东西dump下来,程序无法运行。网上发贴求助,Fly大侠说
aspr 1.23 RC1有专用的脱壳机,或者dump插件。可这些东西
对于Win98根本不能用。于是,自己手工补IAT,终于花了10天的
时间,修复了IAT,程序运行,心情好爽啊!但是这个程序,我只能
作到脱壳,无法破解。
学习的过程,也许是一点缘分的吧。自己是个围棋的爱好者.
下了一个围棋助手,发现是armadillo加的壳,于是决定脱掉它。
我曾经在wim98下用SICE脱,也许是功力没到吧,始终处于失败的
状态。有一天,我终于下了决心,装上了Win2k。OD在win2k许多功能
就可以施展出来了。凭借OD在Win2k的功能,我终于找对了armdillo的
OEP。找magic jmp花了我很多时间,这里我要感谢POPo12345,没有他的
也许我现在还在摸索。
写这篇文章,没别的什么目的。只是想对于学习脱壳的朋友,
如果,你遇到了难题,可以先把问题搁一搁。虽然,发贴求助
是一种办法。但是,最好学会自己分析问题,因为别人告诉你了
答案,万一情况变了,自己不会分析,就会很麻烦!

[课程]Android-CTF解题方法汇总!

收藏
免费 1
支持
分享
最新回复 (9)
雪    币: 519
活跃值: (1223)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
2
厉害,比我厉害,偶在98下勉强脱了一个低版本的ASPR,后来就不行了,现在还是什么也脱不了
2004-10-3 20:15
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
刚开始都比较难
只要有毅力就会成功的
2004-10-3 20:20
0
雪    币: 140
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我希望我能成功哦, 我是新手!

fly给我点力量啊:》
2004-10-7 19:36
0
雪    币: 241
活跃值: (145)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
支持!
2004-10-7 22:30
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
作为一个同样在努力中的初学者,希望早日能够达到你那一步阿
2004-10-7 22:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
脱壳好难啊 感觉比跟踪难 什么时候才能真正入门啊
2004-10-7 23:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
:D 我今天刚来,呵呵,各位大虾多多指教!!
2004-10-8 17:55
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
9
听说脱壳区有位美女是不是楼主啊!!!:D
小弟,冒昧问一下:D
2004-10-8 18:43
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也是一个围棋爱好者,我们能否在围棋和脱壳这两方面相互切磋一下。
2004-10-9 22:26
0
游客
登录 | 注册 方可回帖
返回
//