日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

第一课时(下):破解基础之常见加壳程序特征

發(fā)布時(shí)間:2024/1/1 编程问答 50 豆豆
生活随笔 收集整理的這篇文章主要介紹了 第一课时(下):破解基础之常见加壳程序特征 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

文章目錄

    • 一、壓縮殼
      • 1.1 UPX
        • 1.1.a 使用查殼工具
        • 1.1.b 分析區(qū)段信息
      • 1.2 ASPack
        • 1.2.a 使用查殼工具
        • 1.2.b 分析區(qū)段信息
        • 1.2.c 分析入口特征
    • 二、保護(hù)殼
      • 2.1 Themida
        • 2.1.a 使用查殼工具
        • 2.1.b 分析入口特征
      • 2.2 Shielden
        • 2.2.a 使用查殼工具
        • 2.2.b 分析區(qū)段信息
      • 2.3 VMProtect / Shielden / Safengine
        • 2.3.a 使用查殼工具

一、壓縮殼

1.1 UPX

1.1.a 使用查殼工具

1.1.b 分析區(qū)段信息

1.2 ASPack

1.2.a 使用查殼工具

# 將程序拖入到Exeinfo中查看

1.2.b 分析區(qū)段信息

# ASPack區(qū)段信息包含VS 5個(gè)區(qū)段,多了兩個(gè) .aspack和 .adate(名字可變,只通過查看區(qū)段不能100%確定)

1.2.c 分析入口特征

二、保護(hù)殼

2.1 Themida

2.1.a 使用查殼工具

# 將程序拖入到Exeinfo中查看(第一個(gè)代碼區(qū)段為空[一般Themida不加加密殼校驗(yàn),因此此不會改],最后兩個(gè)隨機(jī)的任意字符)

# 不同版本不同可能中間還會有一個(gè)區(qū)段

2.1.b 分析入口特征

# 新入口特征

# 老入口特征

2.2 Shielden

2.2.a 使用查殼工具

# 將程序拖入到Exeinfo中查看(四個(gè)區(qū)段[ 老版本可能有多個(gè) ],有兩個(gè)區(qū)段默認(rèn)一樣,即使改變名字可能不一樣但是名稱一樣[ 可記為長的一樣! ])

2.2.b 分析區(qū)段信息

# Ctrl+A 分析代碼

# 放到開始跳過兩次jmp(按兩下F7)

# 分析后可看到哪個(gè)SE加殼版本

2.3 VMProtect / Shielden / Safengine

2.3.a 使用查殼工具

# 將程序拖入到Exeinfo中查看(代碼和數(shù)據(jù)段保留,資源段和重定位放到下面,中間添加3個(gè)區(qū)段)

總結(jié)

以上是生活随笔為你收集整理的第一课时(下):破解基础之常见加壳程序特征的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。