飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 39815|回复: 20

月之精灵加入PYG54小组学习

[复制链接]
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2007-5-15 23:22:50 | 显示全部楼层 |阅读模式
    月之精灵加入PYG54小组学习~
    问:为什么要加入PYG54小组学习?
    答:学习、提高,再学习、再提高。。。。。。。。。。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-16 09:08:11 | 显示全部楼层
    你想学什么,在哪方面提高?
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2007-5-16 12:00:38 | 显示全部楼层
    从头开始,我觉得每学一次都会有收获。脱壳方面想提高一下,
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-16 13:00:25 | 显示全部楼层
    脱壳方面想提高到什么程度呢?
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2007-5-16 17:49:40 | 显示全部楼层
    当然是越高越好了,不过目前的短期目标是想搞手动修复之类的,搞了一段时间不得要领。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-16 22:00:09 | 显示全部楼层
    修复什么,输入表?还是偷走的代码?或是穿山甲的CC?
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2007-5-16 22:17:17 | 显示全部楼层
    输入表和偷代码,穿山甲目前还搞不定,那是下一步目标
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-17 09:53:01 | 显示全部楼层
    修复Stolen Code就两个动作,找到代码,放回原来的地方!
    而实际上使用Stolen Code大都是强壳,可能会加一些变形什么的,找不找得到还是一回事,因此能否修复stolen code的成功率取决于分析者对壳的理解程度。
    推荐几篇查找stolen Code的文章:


    (这一篇很直观)
    Themida脱壳(VC++ 6.0之Stolen Code巧妙还原)
    http://bbs.pediy.com/showthread.php?t=44656

    Themida脱壳(VC++ 7.0之Stolen Code还原的一种思路)

    http://bbs.pediy.com/showthread.php?t=42397

    ASProtect.SKE.2.11 stolen code解密
    http://bbs1.pediy.com/showthread.php?t=24437

    ------------------------------------------------------------------------------------------------
    修复输入表基本上是靠工具,比如ImportREC等,但还是得找到正确的输入表才能进行。
    要找到这张表才能进行正确的修复,能不能找到这张表同样是取决于分析者对壳的理解程度。

    手工修复输入表差不多都是基于用工具修复之后还有几个关键的函数不能识别,这个可能使用工具进行简单的修复。
    以ImportREC为例:
    双击认错的函数,打开函数名编辑窗口,只要将正确的函数名替换掉认错的函数名即可!

    -----------------------------------------------------------------------------------------------

    说来说去关键点还是对壳的理解程度。

    兄弟描述一下已加壳程序的整个运行过程吧!

    [ 本帖最后由 fonge 于 2007-5-17 09:55 编辑 ]

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

     楼主| 发表于 2007-5-17 17:28:34 | 显示全部楼层
    用脚本脱ASPRO,找到OEP,DUMP,用工具修复,不成功,很多这样的例子,没有特点的某个程序,看了些文章,但不得要领。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-5-17 17:55:48 | 显示全部楼层
    OEP是什么?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表