随笔分类 -  壳专题

介绍脱壳
摘要:[toc] 模拟追踪脱壳法 一丶模拟追踪 1.1 模拟追踪简介 模拟追踪 重点是模拟两字, 含义就是程序代替人手工的 F7(步进) 或者 F8(步过) 回想我们手工脱壳的时候,最笨的方法就是遇到 Call跳过(F8) 如果跑飞就遇到 Call F7 但是往往最笨的方法就是最好用的方法. 原理也说过. 阅读全文
posted @ 2020-04-12 00:57 iBinary 阅读(1246) 评论(0) 推荐(1)
摘要:[toc] 内存断点法,脱壳详解 一丶内存断点方法 1.何为内存断点法,以及原理 内存断点就是在内存上下断点,然后进行下断.进而寻得我们脱壳位置处代码 脱壳和内存断点有啥关系 首先我们要明白一个壳, 常见的壳都是 先保存寄存器 保存OEP等.最后 跳转 到OEP 也就是入口点去执行代码 注意,跳转的 阅读全文
posted @ 2020-04-11 14:37 iBinary 阅读(675) 评论(0) 推荐(0)
摘要:[toc] LoardPe与Import REC X64dbg脚本 脱壳 Upx 将要学习到的内容 x64脱壳脚本的编写 LoarPe 与Import 工具的使用 一丶X64dbg调试器与脚本 1.1 起因 在逛论坛的时候,发现别人发的CrackMe带有UPX压缩,直接进行脱壳. 使用EPS定律即可 阅读全文
posted @ 2020-04-03 18:16 iBinary 阅读(2409) 评论(1) 推荐(0)
摘要:脱壳第三讲,UPX压缩壳,以及补充壳知识 一丶什么是压缩壳.以及壳的原理 在理解什么是压缩壳的时候,我们先了解一下什么是壳 1.什么是壳 壳可以简单理解为就是在自己的PE文件中包含了代码.而有不影响我们的PE文件的执行. 2.什么是压缩壳 压缩壳指的是让我们的PE文件变小. 3.压缩壳原理 首先可以 阅读全文
posted @ 2017-10-31 23:43 iBinary 阅读(6716) 评论(1) 推荐(3)
摘要:脱壳第二讲,手动脱壳PECompact 2.x PS: 此博客涉及到PE格式.所以观看此博客你要熟悉PE格式 首先,逆向inc2l这个工具,汇编中可能会用的 inc头文件转换为lib的工具 但是他有壳,先查壳. 发现是这个壳 利用Esp定律,脱掉这个壳. 首先,inc2l.exe是32位的,所以要放 阅读全文
posted @ 2017-10-26 02:52 iBinary 阅读(3651) 评论(6) 推荐(4)
摘要:脱壳第一讲,手工脱壳ASPack2.12的壳.ESP定律 一丶什么是ESP定律 首先我们要明白什么是壳.壳的作用就是加密PE的. 而ESP定律就是壳在加密之前,肯定会保存所有寄存器环境,而出来的时候,则会恢复所有寄存器的环境. 这个就成为ESP定律.(当然我个人理解.可能有更好的理解,请下方评论,我 阅读全文
posted @ 2017-10-25 01:47 iBinary 阅读(3294) 评论(0) 推荐(4)