首页
社区
课程
招聘
[求助]新人关于SFX方法的疑问
发表于: 2008-4-11 13:48 3965

[求助]新人关于SFX方法的疑问

2008-4-11 13:48
3965
很多文章中都提到,SFX方法:忽略所有异常,sfx字节模式跟踪实际入口;
这种方法可以直接到达几乎所有的压缩壳的OEP,对加密壳作用不大!
我在SFX方法搞yoda's cryptor 1.2壳子的时候,却在下面这个地方暂停了
7C801A5D kern>  8BFF           mov edi,edi                           ; Yoda's_C.00400080

所以疑问,YD只是一般的压缩壳啊,SFX却没有成功


这个是我要试验的壳子
http://upload99.net/public/10413/yd.rar

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
左下角提示
中断在kernel32.virtualprotectex
2008-4-11 14:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自己解决了,但不知道方法对不对
中断的时候F9,然后取消断点。  OD会自动继续SFX的,如此循环到找到OEP
不知道我的想法对不对
2008-4-11 14:07
0
雪    币: 137
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我对这个方法也是有疑问,因为找到的资料只有步骤,没有原理说明。
2008-4-15 04:08
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
SFX是特征码识别的,偷了入口点的代码或者伪造跟入口相似的代码就挂了
2008-4-15 10:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
yoda's cryptor 1.2壳
OD忽略所有异常,隐藏OD,Alt+M
1、在004XXXXX的rsrc段 F2下段,Shift+F9
2、在00401000的code段 F2下段,Shift+F9,直接到OEP
1.3的就不适用了
2008-4-15 14:07
0
游客
登录 | 注册 方可回帖
返回
//