SAC反外挂研究所メ加壳免杀与脱壳反编译.

社区服务
高级搜索
猴岛论坛CSGO反恐精英CS作弊器交流讨论SAC反外挂研究所メ加壳免杀与脱壳反编译.
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
134个回复

SAC反外挂研究所メ加壳免杀与脱壳反编译.

楼层直达
煙草dē菋噵

ZxID:1577613

等级: 元老
没有人会记得我,潜水是唯一的选择.

举报 只看楼主 使用道具 楼主   发表于: 2009-05-20 0
SAC反外挂研究所メ加壳免杀与脱壳反编译.
— 本帖被 祢是哒哒de。 执行锁定操作(2009-09-08) —
今日我们要写的是“加壳免杀与脱壳反编译.”

下面是正文.

第一、什么是免杀?

  免杀,也就是反病毒(Anti Virus)与反间谍(Anti Spyware)的对立面,英文为Anti Anti- Virus(简写Virus AV),逐字翻译为“反-反病毒”,我们可以翻译为“反杀毒技术”。单从汉语“免杀”的字面意思来理解,可以将其看为一种能使病毒木马免于被杀毒软件查杀的技术。但是不得不客观地说,免杀技术的涉猎面非常广,您可以由此轻松转型为反汇编、逆向工程甚至系统漏洞的发掘等其他顶级黑客技术,由此可见免杀并不简单。

第二、什么是加壳?

  加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段. 其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩、加密。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。它们附加在原程序上通过Windows加载器载入内存后,先于原始程序执行,得到控制权,执行过程中对原始程序进行解密、还原,还原完成后再把控制权交还给原始程序,执行原来的代码部分。加上外壳后,原始程序代码在磁盘文件中一般是以加密后的形式存在的,只在执行时在内存中还原,这样就可以比较有效地防止破解者对程序文件的非法修改,同时也可以防止程序被静态反编译.

第三、什么是脱壳?

脱壳是站在加壳的对立面的,如果说加壳是变化,脱壳就是还原.

第四、什么是反编译?

  高级语言源程序经过 编译 变成可执行文件,反编译就是逆过程。
  但是通常不能把可执行文件变成高级语言源代码,只能转换成汇编程序。
  计算机软件反向工程(Reversepengineering)也称为计算机软件还原工程,是指通过对他人软件的目标程序(可执行程序)进行“逆向分析、研究”工作,以推导出他人的软件产品所使用的思路、原理、结构、算法、处理过程、运行方法等设计要素,作为自己开发软件时的参考,或者直接用于自己的软件产品中。

以上都是专业知识,想知道更多,请去百度...

以下才是我要说的.(本人文化素质不高,写得不好请大家见谅.)

现在很多外挂制作者做的东西不是带毒就是带马,带毒并不可恨,可恨的是它带木马.

简单说吧,加壳就是免杀,再简单说吧,加壳可以实现免杀.

为什么要写加壳免杀呢,是要让大家知道,杀毒软件并不是能查杀所有病毒的,加壳可以实现免杀,杀毒软件查杀不到,那我们就要把这个病毒脱壳!打个比喻,你看的一个黄片,它竟然有马赛克,是不是看得不爽?是不是欲求不满?那我们就要想办法去掉这马赛克,这就是加壳与脱壳.(这样能理解了吧)

我拿个事实证明下吧,DNF版块以前点亮过一个外挂叫咩咩破解版,制作外挂的作者把软件加过壳的,金山毒霸只是报病毒,并未报木马,网页查杀报告是58%,我用脱壳工具把咩咩破解版破解后再去查杀,基本上有全套(也就是反病毒与反木马套装)的都把这个木马报出来了,查杀报告高大82%,这说明了加壳的厉害之处,证明了高手加壳完全可以做到免杀.印证了那句话,加壳就是免杀,加壳实现免杀.

以前是教大家睁大眼睛,告诫游戏玩家使用外挂不要单纯的只会靠杀毒软件.

下面是脱壳与反编译

脱壳上面说明了,脱壳是站在加壳的对立面的,如果说加壳是变化,脱壳就是还原.

再打个比方,一个美女穿衣服(加壳),你想看她裸体是不是要去脱她衣服(脱壳),脱光光了不就什么都可以看到了?(- -再次申明本人文化程度不高...汗颜一个先)

把加壳过的病毒文件脱壳后一般杀毒软件都可以查杀出来,把文件脱壳后那个文件就是没有保护的文件,我们可以用反编译工具把它的源代码改变,改为自己的,很邪恶吧.

我原先是DNF版主,我就用DNF外挂来讲解脱壳反编译吧.

GE,玩过DNF的都知道这个游戏修改器,很好很强大,改图,改技能,改无限疲劳...

但是TX检测了它的源代码,使用GE进入游戏就会出非法模块,我们怎么办呢?当然是改变它的源代码让它实现不非法咯~

我常用的反编译工具是OD,全名为ollydbg.

加壳过的程序一般是不能反编译的,我们用脱壳工具脱壳即可,在这里为大家推荐一款自动脱壳机:超级巡警脱壳机,下载请到官方.

如何反编译呢?

我们先用超级巡警脱壳机把GE脱壳,然后用OD打开,下面是图文教程了.
[attachment=1101964]
[attachment=1101965]
[attachment=1101966]
[attachment=1101967]
[attachment=1101968]
[attachment=1101969]
[attachment=1101970]
[attachment=1101971]

还是那句话,非专业人士请勿轻易尝试,叔叔是有练过的...

[color=#CCCCCC]BY:煙草dē菋噵[/color]
5210176

ZxID:4997403

等级: 上士
举报 只看该作者 沙发   发表于: 2009-05-20 0
很专业的文章
522169079

ZxID:5936582

等级: 新兵
举报 只看该作者 板凳   发表于: 2009-05-20 0
看不懂`
浅斟低唱

ZxID:4708295

等级: 中将
永不言棄!

举报 只看该作者 地板   发表于: 2009-05-21 0
  呵呵 依然难懂
   缘是山中高士晶莹雪,世外仙姝寂寞林。
   缘是众里寻她千百度,那人却在灯火阑珊处。
   缘是纵然两情相悦,仍难逃宿命之劫。
   缘是无可奈何花落去,似曾相识燕归来。
aassdd7777

ZxID:1622776

等级: 列兵
举报 只看该作者 4楼  发表于: 2009-05-21 0
sadsadsasad
本帖de评分: 1 条评分 DB -1
DB-1

恶意灌水

aassdd7777

ZxID:1622776

等级: 列兵
举报 只看该作者 5楼  发表于: 2009-05-21 0
asdsadsadsa   sdsdsds
本帖de评分: 1 条评分 DB -1
DB-1

恶意灌水

fanghongqin

ZxID:2355874

等级: 上士
笑着说,我支持的了封号的打击

举报 只看该作者 6楼  发表于: 2009-05-21 0
烟草 你太强大了,顶你
xiaojian8922

ZxID:2366901

等级: 中校
咱。专业潜水队员!

举报 只看该作者 7楼  发表于: 2009-05-22 0
太YD了 吧、。咱不懂、这个GE是不是就有用了 ?
qldnqldn

ZxID:2081664

等级: 上尉
掉线,是不会迟疑的! 我是掉线流大师,风振! 那边的小伙,挺
举报 只看该作者 8楼  发表于: 2009-05-22 0
这里很少人来啊  烟草的文章也有沙发?????
郭丶

ZxID:3788587

等级: 上将

举报 只看该作者 9楼  发表于: 2009-05-22 0
看不懂哎!~~
郭丶

ZxID:3788587

等级: 上将

举报 只看该作者 10楼  发表于: 2009-05-22 0
为什么要写加壳免杀呢,是要让大家知道,杀毒软件并不是能查杀所有病毒的,加壳可以实现免杀,杀毒软件查杀不到,那我们就要把这个病毒脱壳!打个比喻,你看的一个黄片,它竟然有马赛克,是不是看得不爽?是不是欲求不满?那我们就要想办法去掉这马赛克,这就是加壳与脱壳.(这样能理解了吧)
本文来自猴岛论坛 :http://bbs.houdao.com/r1661247_u3788587/
多经典的一句话啊
renfuchen

ZxID:2021667

等级: 少将
没G就不上游戏————穷玩家宣

举报 只看该作者 11楼  发表于: 2009-05-22 0
  看看算了
housz

ZxID:3404492

等级: 上等兵
举报 只看该作者 12楼  发表于: 2009-05-22 0
!@!!!有实力啊
fandc520

ZxID:1829848

等级: 上等兵
举报 只看该作者 13楼  发表于: 2009-05-23 0
        高人,,,今天貌似学到了很多很多东西!
a491801597

ZxID:4394490

等级: 中校
        &n
举报 只看该作者 14楼  发表于: 2009-05-23 0
想不想来玩玩
易语言
meika

ZxID:1561254

等级: 大尉
关俺叼事阿!我是路过买酱油的…

举报 只看该作者 15楼  发表于: 2009-05-23 0
改完后的效果就是EXE的标题??
DB:+99(Meika)  无须理由
林深处见鹿

ZxID:1889764

等级: 元老
  我会一直等   

举报 只看该作者 16楼  发表于: 2009-05-23 0
49啥时候研究这些了。。

咱看的有点云里雾里 但是大概也了解

可惜咱是学技术支持 不是学软件 编程
maomimi770

ZxID:3903071

等级: 列兵
举报 只看该作者 17楼  发表于: 2009-05-23 0
很邪恶 雷人据囧
7702753425

ZxID:1753988

等级: 大尉
谁知女儿心 洁玲卫生巾
举报 只看该作者 18楼  发表于: 2009-05-23 0
不是很懂 不起码学到了那么一点知识`
谁知女儿心 洁玲卫生巾!!
yxwss

ZxID:1965998

等级: 上等兵
举报 只看该作者 19楼  发表于: 2009-05-23 0
爽 等我论文写完了 我就来学习  哈哈。。。。。
« 返回列表
发帖 回复