首页
社区
课程
招聘
[原创]第一课:脱壳工具介绍基础知识总结
发表于: 2009-6-1 14:04 11792

[原创]第一课:脱壳工具介绍基础知识总结

2009-6-1 14:04
11792
一. 学脱壳的必要性

1.免杀制作

2.程序个性化修改汉化

3.收费共享软件的破解  

                二.脱壳工具介绍

1.查壳工具:  PEID ,FI ,PE-SCAN 等

2.脱壳跟踪工具: ollydbg

3.脱壳工具: OD自带脱壳插件,LordPE.

4.修复工具:Import REConstructor 1.6

               三.脱壳的步骤(用UPX实例演示过程)

第一步:查壳

用到工具:PEID ,FI ,PE-SCAN

第二步:跟踪调试找程序的OEP

用到工具:ollydbg

第三步:找到OEP后脱壳

1.用OD自带的脱壳插件脱: 方法就是右键脱壳之

2.LordPE:选择所调试进程右键,完整脱壳.

第四步:修复

用到工具:Import REConstructor 1.6

                 四.ollydbg脱壳中常用快捷键介绍

F2: 下断点.

F4:运行到所选择的那一行.-----遇到向上跳时用到

F7:单步进入----遇到近call时用到.

F8:单步跟踪

F9:运行程序

Shift+F9 :忽略异常运行

Alt+M:打开内存镜像

这些快捷键的具体运用,以后会在实例操作过程中讲到.

                   五.脱壳的基础知识小节

1.PUSHAD :(压栈) 代表程序的入口点

2.POPAD  :(出栈) 代表程序的出口点,与PUSHAD想对应.

3.OEP:程序的入口点,软件加壳就是为了隐藏OEP.而我们脱壳的目的就是找到该OEP.

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (38)
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
多学习多总结
2009-6-5 00:05
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不错,新手有太多不明白,知道个大概提纲目录才有方向,哈哈~!
2009-6-5 17:13
0
雪    币: 155
活跃值: (29)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
恩 有点像目录。。
2009-6-6 16:10
0
雪    币: 46
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵,教程

!!
2009-6-6 16:12
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
6
支持原创~
只是文章长度有待加长~
2009-6-6 16:51
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
过来看看,写的不错,继续学习中
2009-6-6 22:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
2009-6-7 23:48
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
明显抄袭黑鹰老师的第一课。
2009-6-8 11:00
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
写的还可以啊,,
2009-6-8 11:14
0
雪    币: 85
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
还是那么的概括,我看主要还是壳的不同所导致现在这样的局面
2009-10-19 21:38
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
12
期待具体内容..
2009-10-19 22:07
0
雪    币: 199
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
很不错,呵呵,复习复习了。
2009-10-20 09:55
0
雪    币: 238
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
能详细点就好了
2009-10-20 11:00
0
雪    币: 280
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不错,新手有太多不明白,知道个大概提纲目录才有方向,哈哈~!
2009-10-22 22:28
0
雪    币: 505
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
进来学习了,谢谢楼主
2009-10-23 09:27
0
雪    币: 4419
活跃值: (894)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
学习了哈``````
2009-10-23 21:50
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
新手学习路过。
2009-10-25 10:06
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
兄弟你这是泛泛之谈,地球人都知道,关键给个知识链接啊!
2009-10-25 10:48
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
总结够全面的,不过就是简单了点!!
2009-10-25 16:42
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
刚进手来学习学习
2009-10-26 14:39
0
雪    币: 1099
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谢谢!有初步方向了
2009-10-27 19:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
分析研究中。
2009-10-28 06:55
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
这个好像是教程的目录啊
2009-10-28 08:42
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
温故而知新。
2009-10-29 09:48
0
游客
登录 | 注册 方可回帖
返回
//