飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5150|回复: 6

[讨论] 【求助】分析未知壳的脱壳步骤

[复制链接]
  • TA的每日心情
    无聊
    2024-8-16 18:56
  • 签到天数: 50 天

    [LV.5]常住居民I

    发表于 2008-9-21 21:21:34 | 显示全部楼层 |阅读模式
    分析未知壳的脱壳步骤
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    前天 08:38
  • 签到天数: 516 天

    [LV.9]以坛为家II

    发表于 2008-9-22 07:36:55 | 显示全部楼层
    这个没有经验,猜想应该是凭经验试试ESP定律、最后一次异常法等,当然最好是F8单步,根据查壳信息,看主程序是什么语言编写的,OEP有何特征,单步跟几次。一般来讲,有名的加密壳应该都能检测出来,查壳未知的多半是压缩壳或者是压缩+加密壳,难度应该不会太大,只是需要耐心。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-5-9 01:01
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2008-9-22 07:50:01 | 显示全部楼层
    不一定,有些壳会抽取代码,有时脱壳前就得把代码补上才能脱,当然,这是极少数的壳。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-7-9 18:18
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2008-9-22 12:16:00 | 显示全部楼层
    怎么样才算脱壳呢?
    应该是找到关键点吧
    大牛们说要学好pe知识
    但是只有自己写过壳才知道解壳的原理。。。
    我一直不明白为什么要哪么做
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2024-8-16 18:56
  • 签到天数: 50 天

    [LV.5]常住居民I

     楼主| 发表于 2008-9-23 15:11:35 | 显示全部楼层
    就是修改了关键跳转后  保存了文件 运行软件正常 一点击注册按钮(就是修改了的关键跳)程序就会出错  这有是什么原因呢? 但是在用OD调试的时候 提示了 注册成功

    [ 本帖最后由 zhangyun173 于 2008-9-24 18:31 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-9-23 15:30:22 | 显示全部楼层
    多多学习一下,哈哈
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2017-5-9 01:01
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2008-9-26 06:44:33 | 显示全部楼层
    一个软件是否脱壳成功:1、用工具可查出是什么语言编写的。2、能够正常运行。不能运行就得修复。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表