首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
[求助]新人关于SFX方法的疑问
发表于: 2008-4-11 13:48
4014
[求助]新人关于SFX方法的疑问
taoliujun
2008-4-11 13:48
4014
很多文章中都提到,SFX方法:忽略所有异常,sfx字节模式跟踪实际入口;
这种方法可以直接到达几乎所有的压缩壳的OEP,对加密壳作用不大!
我在SFX方法搞yoda's cryptor 1.2壳子的时候,却在下面这个地方暂停了
7C801A5D kern> 8BFF mov edi,edi ; Yoda's_C.00400080
所以疑问,YD只是一般的压缩壳啊,SFX却没有成功
这个是我要试验的壳子
http://upload99.net/public/10413/yd.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
taoliujun
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
29
粉丝
0
关注
私信
taoliujun
2
楼
左下角提示
中断在kernel32.virtualprotectex
2008-4-11 14:03
0
taoliujun
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
29
粉丝
0
关注
私信
taoliujun
3
楼
自己解决了,但不知道方法对不对
中断的时候F9,然后取消断点。 OD会自动继续SFX的,如此循环到找到OEP
不知道我的想法对不对
2008-4-11 14:07
0
iamatig
雪 币:
137
活跃值:
(70)
能力值:
( LV2,RANK:10 )
在线值:
发帖
24
回帖
85
粉丝
0
关注
私信
iamatig
4
楼
我对这个方法也是有疑问,因为找到的资料只有步骤,没有原理说明。
2008-4-15 04:08
0
笨笨雄
雪 币:
846
活跃值:
(221)
能力值:
(RANK:570 )
在线值:
发帖
212
回帖
3620
粉丝
23
关注
私信
笨笨雄
14
5
楼
SFX是特征码识别的,偷了入口点的代码或者伪造跟入口相似的代码就挂了
2008-4-15 10:01
0
birdcfly
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
83
粉丝
0
关注
私信
birdcfly
6
楼
yoda's cryptor 1.2壳
OD忽略所有异常,隐藏OD,Alt+M
1、在004XXXXX的rsrc段 F2下段,Shift+F9
2、在00401000的code段 F2下段,Shift+F9,直接到OEP
1.3的就不适用了
2008-4-15 14:07
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
taoliujun
8
发帖
29
回帖
10
RANK
关注
私信
他的文章
[求助]汇编初学者,问个 王爽汇编 课后习题的 问题(结贴)
5251
[求助]这是“栈溢出”吗?
3437
[求助]OP未知状态下的OE判断
4546
[求助]请问,VC就是VC++吗
5870
[求助]寻找一份汇编(INT)手册
4831
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部