会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
灵感
宁静致远
博客园
首页
新随笔
联系
订阅
管理
2018年9月9日
od(4)壳
摘要: OEP就是程序入口点,脱壳就是寻找OEP。 可执行文件的文件格式
阅读全文
posted @ 2018-09-09 12:43 灵感-闪光
阅读(111)
评论(0)
推荐(0)
2018年9月7日
od(3)实践
摘要: 程序起始地址:0x00401000 在一般的WIN32程序中文件头偏移被放在文件0X3C处,在那我们通常可看到00010000,由于数据存储时是低位在前,高位在后的,所以翻转过来实际就是00000100 每个函数都被中括号清晰的标识出来。 当发现断点检测时,可避开扫描区域(计算出区域范围),也可暴力
阅读全文
posted @ 2018-09-07 22:28 灵感-闪光
阅读(289)
评论(0)
推荐(0)
od(2)断点检测
摘要: 你得知道有时候是不能下断点的,因为会被发现。 原理:当设置断点后,对应位置的机器码(第一个字节)被替换成0XCC(对应的汇编指令为int3),当cpu执行到此位置,会触发一个异常。 缺点:容易被检测到。 (示例代码来自网络) 1 FARPROC Uaddr; 2 BYTE Mark = 0; 3 (
阅读全文
posted @ 2018-09-07 21:35 灵感-闪光
阅读(770)
评论(0)
推荐(0)
od(1)入门
摘要: 首先,得知道断点怎么设置,还有怎么去调试。 其次,要知道怎么搜索关键字,还有学会看堆栈。
阅读全文
posted @ 2018-09-07 15:00 灵感-闪光
阅读(268)
评论(0)
推荐(0)
公告