首页
社区
课程
招聘
壳是怎么进行AnitDump的?
发表于: 2004-12-3 23:44 4199

壳是怎么进行AnitDump的?

2004-12-3 23:44
4199
有些壳可以防止procdump或者lordpe的dump,《加密和解密》第二版中也有多论述,如果要写壳的话,Antidump是用了什么trick
procdump好象是要检验头部的几个字节,但是修改PE哪些头来欺骗呢?
如果改得不好,那连程序的正常的功能都没有了呀

[课程]Android-CTF解题方法汇总!

收藏
免费 1
支持
分享
最新回复 (2)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
esi- imagebase
or [esi+6],sp
2004-12-4 00:00
0
雪    币: 1540
活跃值: (2807)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
loader是怎么写?很想了解一下实现的思路,能否说一下

最初由 forgot 发布
esi- imagebase
or [esi+6],sp
2004-12-4 17:27
0
游客
登录 | 注册 方可回帖
返回
//