编程讲坛58、反编译

社区服务
高级搜索
猴岛论坛电脑百科编程讲坛58、反编译
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
1个回复

编程讲坛58、反编译

楼层直达
admin_tuzi65

ZxID:54305347

等级: 元帅
举报 只看楼主 使用道具 楼主   发表于: 2013-05-22 0
在编程中,不仅有编译,还有反编译。
上次提到,编译是将工程文件转换为PE文件,而反编译恰恰相反,是将PE文件转换为工程文件。反编译通常是黑客使用,用来查找BUG进行攻击、窃取源码、山寨软件等。反编译有一定的难度,必要时需要用到汇编。而且要先明白对方的软件是用什么编译的,各个编译器的反编译方法不相同。
如果一个程序已经加壳,这不仅对反编译是一种困难,对于杀毒来说也是一种困难,因为加壳是将PE文件通过特殊的方式压缩,缩小体积、防护防止反编译,甚至包含内存防护。压缩后的PE文件,运行后会先给CPU发送一个指令,告诉其如何解包,然后CPU解包后才允许运行,这个过程也算是延时,但是延时的时间一般最慢不超过500ms,常见的加壳有UPX、ASPack、PECompress。
所以反编译有一定的难度,需要脱壳时,还需要PEiD等程序,进行查壳(由于各个壳的差异,有的壳原生不支持解壳,更加大了难度)
[ 此帖被在2014-10-11 18:05重新编辑 ]
Faker_tuzi82

ZxID:54307687

等级: 新兵
举报 只看该作者 沙发   发表于: 2013-05-22 0
有的壳可以直接OD手工脱
« 返回列表
发帖 回复