摘要: 第五课 实战北斗及UPACK 今天要讲两个压缩壳,一个是upack,一个是NSpack(这即是北斗壳了。) 这两个壳在木马程序加压缩壳的时候非常常见。还是那句老话,压缩壳永远是压缩壳,所以大家不需要害怕。下面直接看操作吧。一: 实例之Upack壳 1.用OD载入,如果有提示是否分析代码,就点“ 不分析代码!” 2.F8单步向下跟踪调试,没有实现的向上的跳,向下的跳都可以步过,阻止实现的向上的跳。3.遇到会跑飞的CALL我们就F7步入。(也即是近call:1,离程序入口点近的call;2,跳转的距离短的call)Btw:遇到程序无法向下跟踪调试的时候,在附近(上下均可)找一个(向下的)大跳转(. 阅读全文
posted @ 2012-08-28 21:51 eldn 阅读(235) 评论(0) 推荐(0)
摘要: 用OD脱壳的基本方法概论壳出于程序作者想对程序资源压缩、注册保护的目的,把壳分为压缩壳和加密壳两种。 压缩壳:顾名思义,压缩壳只是为了减小程序体积对资源进行压缩。压缩壳怎么变形它还是压缩壳,压缩壳的脱壳方法一般都不难,压缩壳一般单步跟踪都可以跟出OEP的,当然EXE文件加壳和DLL文件加壳以后脱壳是不同的学习要循序渐进,所以DLL脱壳现在先不讲,(DLL脱壳的重点是重定位)。如:UPX ASPCAK TELOCK PELITE NSPACK ...加密壳:加密壳是程序输入表等等进行加密保护。当然加密壳的保护能力要强得多! 如:ARMADILLO ASPROTECT ACPROTECT ... 阅读全文
posted @ 2012-08-28 21:50 eldn 阅读(1081) 评论(0) 推荐(0)
摘要: 第二课 破解工具的介绍及使用方法1. 介绍脱壳的基本过程 脱壳的基本流程: 侦壳——→OD载入程序——→寻找OEP——→脱壳(DUMP)——→修复 下面介绍下这些步骤常用的工具: 侦壳:PEID FI 调试程序寻找OEP:OD 脱壳:LordPE OD自带脱壳插件 修复:Import REConstructor2. 认识下常用工具3. 认识侦壳工具 FileInfo(FI)--功能强大的侦壳工具,DOS界面。使用方法:可以拖放、可以使用DOS命令行 PEID--功能强大的侦壳工具,自带脱壳插件(但是,效果不怎么样)建议不要使用。4. 认识OD OD窗口分为:反汇编窗口,寄存器窗口,数据窗口,. 阅读全文
posted @ 2012-08-28 21:44 eldn 阅读(354) 评论(0) 推荐(0)
摘要: 第一课 破解必备的知识要点摘自章鱼宝脱壳教程文本(有改动) 1 基础要点 破解大体分为暴力破解(爆破),制作内存补丁,制作内存注册机,追踪算法编写注册机。 壳:常听人说什么加壳,脱壳,壳到底是什么??形象得理解,乌龟有壳,蜗牛有壳,壳最大的功能就是起到保护作用,同样的,程序的壳也是起到保护作用的,它把程序包裹起来,首先由壳获得控制权,然后释放并运行包裹着的程序。 破解和壳什么关系: 加解密发展至今已经分为两派,一派是传统的程序算法,另一派是利用加密壳加密,现在越来越多的软件加壳了(有些为了减小体积加压缩壳,有些为了防止解密加了密码壳),因此要求解密者必须掌握一些脱壳技术,这就使得壳成了解密.. 阅读全文
posted @ 2012-08-28 21:33 eldn 阅读(324) 评论(0) 推荐(1)