IT认证考试网

设为首页

收藏本站

首页 >> IT认证考试网 >> 微软认证考试 >> Microsoft综合辅导 >> 正文

系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试

·上一篇文章:   &  ·下一篇文章:

来源:   点击数:     录入时间:07-01-26 16:39:14

  时下的软件加壳风盛行,而且一个比一个来的凶,如果不及时掌握脱壳的技巧,那么无论对于Cracker还是汉化人来讲都将很不利。小弟并不是什么高手,我也是刚刚学会脱壳,小弟在这将脱壳中总结出的一些经验写出来,希望能给和小弟一样刚学脱壳的朋友一定的帮助。请各位高手不要看了,那样只会浪费您宝贵的时间,如果小弟下面的内容有错漏的地方,请给小弟指正。

  现在我们开始练习脱壳了,首先准备好 Trw2k 及 Prodump1.62 ,然后随便找一个EXE文件用Aspack2001压缩一次,我是用 speedcat2.1(以下简称sc) 。

  启动Trw2k,将sc拖到TRW2K中,点击LOAD,如下:

  XXX:00431001 60 PUSHAD *注意这个入栈*
  XXX:00431002 E872050000 CALL 00431579
  XXX:00431007 EB4C JMP 00431055 *跳到解压程序*

  在这之后程序会在几个地方作循环,下 G 指令跳出这些循环以节省时间,然后小心按F10一直来到:


  XXX:004314F3 61 POPAD *注意这个出栈*
  XXX:004314F4 7508 JNZ 004314FE *程序入口*
  XXX:004314F6 B801000000 MOV EAX,00000001
  XXX:004314FB C20C00 RET 000C
  XXX:004314FE 6864194000 PUSH 00401964
  XXX:00431503 C3 RET

  我们已经找到程序的入口,可以开始编辑 Prodump1.62 中的Script.ini文件脱壳了。但我还要加一点说明,留意 XXX:00431001 PUSHAD 和 XXX:004314F3 POPAD 这一对指令,汇编知识告诉我们它们缺一不可,我发现不管是Aspack还是Upx加壳的软件一开始都会停在 PUSHAD ,然后在 POPAD 指令后紧跟一个跳跃的指令,这个跳跃指令就是程序的入口。

  我们现在开始编辑Script.ini文件。打开Script.ini文件,在[INDEX]最下面加上一行P??=Aspack2001(??是在[INDEX]中的行号),然后在Script.ini文件最后完整地加上:


  [Aspack2001]
  L1=OBJR
  L2=LOOK EB,4C *跳到解压程序的代码*
  L3=JZ 5
  L4=QUIT
  L5=BP
  L6=WALK
  L7=OBJR
  L8=LOOK 61,75 *程序入口的代码*
  L9=BP
  LA=STEP
  OPTL1=00000000
  OPTL2=01010001
  OPTL3=01010001
  OPTL4=00030000 *这一行很重要,如果解压后的程序运行有问题,改成00010000
  OPTL5=00000000 或00020000试试*

  最后存盘。

  现在还等什么?用Prodump32脱壳呀!


责任编辑:admin 文章作者:
 
最新热点 最新推荐 相关文章
·Cisco试题库:ccna最新真题(下)(1)-Cisco认
·CCNA,CCNP考试界面
·微软MCITP 70-431 认证考试考题
·CISCO出版认证书籍详细介绍
·OracleDBA创建数据库试题精选-Oracle认证考
·Cisco试题库:ccna最新真题(下)(3)-Cisco认
·CCNP学习考试心得
·OracleDBA存储管理试题选-Oracle认证考试
·MCSE--微软认证系统工程师-(一)-Microso
·Cisco试题库:ccna最新真题(下)(4)-Cisco认
·主流CCNA实验模拟器介绍(2004版)
·CCNA教程之七层模型详解
·安装配置——路由器的硬件连接一(组图) 

·EMC e20-095 认证考试题
·EMC e20-580 认证试题
·EMC E20-535认证考试试题
·EMC E20-860 认证考试试题
·EMC E20-870 认证考题
·Nortel 920-139 考试题库
·Nortel 920-140 考试题库
·Nortel 920-158 考试题库
·Nortel 920-161 考试题库
·Nortel 920-162 考试题库
·思科 646-561
·思科 642-564
·思科 642-567

中搜索
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试
中搜索
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试
中搜索
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试
中搜索
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试
中搜索
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试
中搜索
系统安全知识系列之浅谈软件的脱壳-Microsoft认证考试
其他认证试题
SUN认证考试  SUN认证资讯
HP认证考试
ibm认证考试
Oracle认证考试  Oracle经验交流  Oracle综合辅导  Oracle试题库  应用技术辅导  报考指南  Oracle资讯
思科认证考试  Cisco认证报考指南  Cisco认证心得体会  思科认证试题  Cisco认证综合指导  思科CCIE认证考试  思科CCNP认证考试  思科CCNA认证考试  思科认证考试动态
微软认证考试  微软认证试题  microsoft认证模拟试题  microsoft认证历年真题  Microsoft认证心得技巧  Microsoft综合辅导  微软认证考试辅导  微软认证MCSD指导  微软认证MCAD指导  微软认证MCT指导  微软认证MCDBA指导  微软认证MCSA指导  微软认证MCDST指导  微软认证MCP指导  微软认证MCSE指导  Microsoft认证报考指南  微软认证考试动态
设为首页 关于我们 广告服务 联系我们 网站地图 加入收藏 网站声明 友情链接 考试认证论坛 意见反馈
Copyright©2007-2008 www.mbsexam.com All Rights Reserved.