首页
社区
课程
招聘
这里讨论脱壳的居多~我来问个加壳的问题~
发表于: 2004-5-13 16:52 5955

这里讨论脱壳的居多~我来问个加壳的问题~

2004-5-13 16:52
5955
不明白的是,那些加壳的程序在内存中释放后,如何重新定位程序的入口给system shell,令shell执行相关的程序呢?

[峰会]看雪.第八届安全开发者峰会10月23日上海龙之梦大酒店举办!

收藏
免费 6
支持
分享
最新回复 (3)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
loader会跳过去.
2004-5-13 17:02
0
雪    币: 242
活跃值: (190)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢版主的回复~
对于loader能自动跳过去不是很明白...
能举个例子吗?
假设想在notepad.exe这个文件执行的时候都跳出一个MessageBox的对话框
那么重新封装这个notepad.exe的时候在MessageBox后面加上一句JMP这样可以吗?
2004-5-13 17:08
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4

被加壳之后程序执行前执行壳的loader
loader可以调用messagebox
而后跳到notepad的入口执行原程序
2004-5-13 18:58
0
游客
登录 | 注册 方可回帖
返回
//