脱壳工具介绍的基础知识总结

社区服务
高级搜索
猴岛论坛电脑百科脱壳工具介绍的基础知识总结
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

[资源分享]脱壳工具介绍的基础知识总结

楼层直达
不懂也不知道

ZxID:10586231

等级: 禁止发言

举报 只看楼主 使用道具 楼主   发表于: 2010-07-11 0
脱壳工具介绍的基础知识总结
一. 学脱壳的必要性
1.免杀制作
2.程序个性化修改汉化
3.收费共享软件的破解 

                二.脱壳工具介绍
1.查壳工具:  PEID ,FI ,PE-SCAN 等
2.脱壳跟踪工具: ollydbg
3.脱壳工具: OD自带脱壳插件,LordPE.
4.修复工具:Import REConstructor 1.6
              三.脱壳的步骤(以UPX为例)
第一步:查壳
用到工具:PEID ,FI ,PE-SCAN
第二步:跟踪调试找程序的OEP
用到工具:ollydbg
第三步:找到OEP后脱壳
1.用OD自带的脱壳插件脱: 方法就是右键脱壳之
2.LordPE:选择所调试进程右键,完整脱壳.
第四步:修复
用到工具:Import REConstructor 1.6

                四.ollydbg脱壳中常用快捷键介绍
F2: 下断点.
F4:运行到所选择的那一行.-----遇到向上跳时用到
F7:单步进入----遇到近call时用到.
F8:单步跟踪
F9:运行程序
Shift+F9 :忽略异常运行
Alt+M:打开内存镜像

                  五.脱壳的基础知识小节
1.PUSHAD :(压栈) 代表程序的入口点
2.POPAD  :(出栈) 代表程序的出口点,与PUSHAD想对应.
3.OEP:程序的入口点,软件加壳就是为了隐藏OEP.而我们脱壳的目的就是找到该OEP.
本帖de评分: 1 条评分 DB +10
DB+10

感谢分享

-旺崽牛奶

ZxID:10476499

等级: 中将
水贴年年有.....今年特别多..查水哥..B宝

举报 只看该作者 沙发   发表于: 2010-07-11 0
谢谢分享,,,
QQ:872554370
┌.淫穆”

ZxID:10737016

等级: 上将
..

举报 只看该作者 板凳   发表于: 2010-07-11 0
感谢分享
溪空鹿隐林

ZxID:12131846

等级: 元老

举报 只看该作者 地板   发表于: 2010-07-11 0
珍惜身边的幸福,不要等到失去以后才悔不当初,-

  也许,你的一生也就只有那么一个人会真正用心在你身上



                                                                        尛柒
« 返回列表
发帖 回复