逗你玩学脱壳(一)
?? ?? 這不是脫殼入門的文章,只是記錄了我學脫殼破解的歷程,我會盡量寫得很像教程,但不會詳細的解釋各個部分,只有大牛才會寫教程,我只能寫歷程……
??? 一直想學破解、逆向,因為平時老遇到需要用的地方,比如寫jdrcom的時候就要逆向官方客戶端看他的協議,dr.com協議是不會開源的,商業的東西都是拼命保護,怎么會讓你那么容易看到,這次弄美萍,要是會脫殼的話就好辦多了,于是痛下決心,一步一步開始認真學脫殼。
??? 從哪學起呢?就從美萍脫殼開始吧,首先是查殼,用PEiD查殼
VC?騙鬼呢
這么多亂七八糟的區段,OD載入還異常,肯定加殼了,但查不出什么殼怎么辦?
這里我用了個另類的辦法查殼,其實是前幾天寫虛擬狗時發現的,由于美萍啟動時要調用HID.dll,我隨便找了個文件改名為HID.dll放到美萍目錄,運行美萍,立馬報錯了
哈哈,露餡了吧,用的,不過還要確認一下,找了Enigma的專門查殼工具EnigmaInfo 驗證
果然是Enigma的殼,還是1.8的,查了手頭上幾個版本的美萍,從2010到2012,都是Enigma 1.8的殼,看來美萍沒買新版的殼啊。(也可能我下的都是別人二次加殼的,不管怎樣,我們的目的是脫殼,這點沒影響)那就先了解一下Enigma殼,Google了一下,脫這個殼的文章很少,大部分都是1.3以前的,現在官方都出到3.6了,看來算個猛殼了。(我看到的破文都是delphi的,難不成都是拿美萍舉的例子?)
總結
- 上一篇: 前端学习(759):预解析案例
- 下一篇: CCNA实验:实验一:思科设备基本配置