![]() |
| 首页 | 微软认证 | 思科认证 | SUN认证 | IBM认证 | HP认证 | Oracle认证 | 认证考试论坛 | 其他认证试题 |
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试 | ||||
| ·上一篇文章: & ·下一篇文章: | ||||
| 来源: 点击数: 录入时间:07-01-26 16:39:14 | ||||
|
时下的软件加壳风盛行,而且一个比一个来的凶,如果不及时掌握脱壳的技巧,那么无论对于Cracker还是汉化人来讲都将很不利。小弟并不是什么高手,我也是刚刚学会脱壳,小弟在这将脱壳中总结出的一些经验写出来,希望能给和小弟一样刚学脱壳的朋友一定的帮助。请各位高手不要看了,那样只会浪费您宝贵的时间,如果小弟下面的内容有错漏的地方,请给小弟指正。 现在我们开始练习脱壳了,首先准备好 Trw2k 及 Prodump1.62 ,然后随便找一个EXE文件用Aspack2001压缩一次,我是用 speedcat2.1(以下简称sc) 。 启动Trw2k,将sc拖到TRW2K中,点击LOAD,如下:
在这之后程序会在几个地方作循环,下 G 指令跳出这些循环以节省时间,然后小心按F10一直来到:
我们已经找到程序的入口,可以开始编辑 Prodump1.62 中的Script.ini文件脱壳了。但我还要加一点说明,留意 XXX:00431001 PUSHAD 和 XXX:004314F3 POPAD 这一对指令,汇编知识告诉我们它们缺一不可,我发现不管是Aspack还是Upx加壳的软件一开始都会停在 PUSHAD ,然后在 POPAD 指令后紧跟一个跳跃的指令,这个跳跃指令就是程序的入口。 我们现在开始编辑Script.ini文件。打开Script.ini文件,在[INDEX]最下面加上一行P??=Aspack2001(??是在[INDEX]中的行号),然后在Script.ini文件最后完整地加上:
最后存盘。 现在还等什么?用Prodump32脱壳呀! | ||||
| 责任编辑:admin 文章作者: | ||||
其他认证试题
SUN认证考试
SUN认证资讯
HP认证考试
ibm认证考试
Oracle认证考试
Oracle经验交流
Oracle综合辅导
Oracle试题库
应用技术辅导
报考指南
Oracle资讯
思科认证考试
Cisco认证报考指南
Cisco认证心得体会
思科认证试题
Cisco认证综合指导
思科CCIE认证考试
思科CCNP认证考试
思科CCNA认证考试
思科认证考试动态
微软认证考试
微软认证试题
microsoft认证模拟试题
microsoft认证历年真题
Microsoft认证心得技巧
Microsoft综合辅导
微软认证考试辅导
微软认证MCSD指导
微软认证MCAD指导
微软认证MCT指导
微软认证MCDBA指导
微软认证MCSA指导
微软认证MCDST指导
微软认证MCP指导
微软认证MCSE指导
Microsoft认证报考指南
微软认证考试动态
|
| 设为首页 关于我们 广告服务 联系我们 网站地图 加入收藏 网站声明 友情链接 考试认证论坛 意见反馈 Copyright©2007-2008 www.mbsexam.com All Rights Reserved. |