求脱壳教程有谁给我做个教程200分报答

作者&投稿:中贝 (若有异议请与网页底部的电邮联系)
谁有脱壳教程~~~

简单脱掉ASPack的壳动画教程》 软件语言: 简体中文 界面预览: 软件类型: 国产软件 / 黑客相关 运行环境: 授权方式: 共享软件 软件大小: 206 KB 软件等级: 整理时间: 2004-3-17 2:38:00 [vipcn] 开发商: 清风下载 软件简介: 《简单脱掉ASPack的壳动画教程》 关于脱壳的方法:1.根据加壳的软件找专门对应的脱壳软件(比较麻烦,总得去找别人做的脱壳软件)2.自己手工脱壳(需要一定的技术和运气,我要教给你的就是这种) : http://s.maxthon.com/?q=%E8%84%B1%E5%A3%B3%E6%95%99%E7%A8%8B%7E%7E 教程:手动脱壳 MEW 11 SE v1.2软件大小:1.83 MB 软件类型:国产软件 / 免费版 运行环境:Win2000/WinXP/Win2003/WindowsVista 软件语言:简体中文 使用说明:暂无使用说明 更新时间:2006-11-6 0:00:04 解压密码:默认解压密码: www.xDowns.com 界面预览:图片预览 相关连接:官方主页 绿色软件联盟(打造绿色干净的系统)[绿色软件下载] http://www.xdowns.com/ [绿盟论坛交流] http://bbs.xdowns.com/ 手动脱壳 MEW 11 SE v1.2这个加密的程序不错.国外的东东..压缩效果也很好!今天是绿盟担任版主之职..所以.嘿嘿..给大家介绍一个OD快捷键F4(运行到所选)看见这个红色箭头木有?~它就是表示往回跳..但是我们脱壳不能在一个地方循环..所以..使用到F4了..失误.一下跳回去了..我们脱壳了两份..!Microsoft Visual C++ 5.0Microsoft Visual C++ 5.0试一试.能不能运行..第二个报错..我们修复一下全部有效..呵呵..运行成功...脱壳完成..绿盟.冥风制作

麻烦采纳,谢谢!

还是从老的看起,把方法学到就可以了。
最新的还是要自己动手调试的,没有什么最新的教程。
upackcn,tuts4you网站还不错的。

(一).壳的概念
作者编好软件后,编译成exe可执行文件。 1.有一些版权信息需要保护起来,不想让别人随便改动,如作者的姓名等,即为了保护软件不被破解,通常都是采用加壳来进行保护。 2.需要把程序搞的小一点,从而方便使用。于是,需要用到一些软件,它们能将exe可执行文件压缩, 3.在黑客界给木马等软件加壳脱壳以躲避杀毒软件。
实现上述功能,这些软件称为加壳软件。

(二).加壳软件最常见的加壳软件ASPACK ,UPX,PEcompact 不常用的加壳软件WWPACK32;PE-PACK ;PETITE ;NEOLITE

(三).侦测壳和软件所用编写语言的软件,因为脱壳之前要查他的壳的类型。 1.侦测壳的软件fileinfo.exe 简称fi.exe(侦测壳的能力极强) 2.侦测壳和软件所用编写语言的软件language.exe(两个功能合为一体,很棒) 推荐language2000中文版(专门检测加壳类型) 3.软件常用编写语言Delphi,VisualBasic(VB)---最难破,VisualC(VC)

(四)脱壳软件。 软件加壳是作者写完软件后,为了保护自己的代码或维护软件产权等利益所常用到的手段。目前有很多加壳工具,当然有盾,自然就有矛,只要我们收集全常用脱壳工具,那就不怕他加壳了。软件脱壳有手动脱壳和自动脱壳之分,下面我们先介绍自动脱壳,因为手动脱壳需要运用汇编语言,要跟踪断点等,不适合初学者,但我们在后边将稍作介绍。
加壳一般属于软件加密,现在越来越多的软件经过压缩处理,给汉化带来许多不便,软件汉化爱好者也不得不学习掌握这种技能。现在脱壳一般分手动和自动两种,手动就是用TRW2000、TR、SOFTICE等调试工具对付,对脱壳者有一定水平要求,涉及到很多汇编语言和软件调试方面的知识。而自动就是用专门的脱壳工具来脱,最常用某种压缩软件都有他人写的反压缩工具对应,有些压缩工具自身能解压,如UPX;有些不提供这功能,如:ASPACK,就需要UNASPACK对付,好处是简单,缺点是版本更新了就没用了。另外脱壳就是用专门的脱壳工具来对付,最流行的是PROCDUMP v1.62 ,可对付目前各种压缩软件的压缩档。在这里介绍的是一些通用的方法和工具,希望对大家有帮助。我们知道文件的加密方式,就可以使用不同的工具、不同的方法进行脱壳。下面是我们常常会碰到的加壳方式及简单的脱壳措施,供大家参考: 脱壳的基本原则就是单步跟踪,只能往前,不能往后。脱壳的一般流程是:查壳->寻找OEP->Dump->修复 找OEP的一般思路如下: 先看壳是加密壳还是压缩壳,压缩壳相对来说容易些,一般是没有异常,找到对应的popad后就能到入口,跳到入口的方式一般为。 我们知道文件被一些压缩加壳软件加密,下一步我们就要分析加密软件的名称、版本。因为不同软件甚至不同版本加的壳,脱壳处理的方法都不相同。

常用脱壳工具: 1、文件分析工具(侦测壳的类型):Fi,GetTyp,peid,pe-scan, 2、OEP入口查找工具:SoftICE,TRW,ollydbg,loader,peid 3、dump工具:IceDump,TRW,PEditor,ProcDump32,LordPE 4、PE文件编辑工具:PEditor,ProcDump32,LordPE 5、重建Import Table工具:ImportREC,ReVirgin 6、ASProtect脱壳专用工具:Caspr(ASPr V1.1-V1.2有效),Rad(只对ASPr V1.1有效),loader,peid
(1)Aspack: 用的最多,但只要用UNASPACK或PEDUMP32脱壳就行了 (2)ASProtect+aspack: 次之,国外的软件多用它加壳,脱壳时需要用到SOFTICE+ICEDUMP,需要一定的专业知识,但最新版现在暂时没有办法。 (3)Upx: 可以用UPX本身来脱壳,但要注意版本是否一致,用-D 参数 (4)Armadill: 可以用SOFTICE+ICEDUMP脱壳,比较烦 (5)Dbpe: 国内比较好的加密软件,新版本暂时不能脱,但可以破解 (6)NeoLite: 可以用自己来脱壳 (7)Pcguard: 可以用SOFTICE+ICEDUMP+FROGICE来脱壳 (8)Pecompat: 用SOFTICE配合PEDUMP32来脱壳,但不要专业知识 (9)Petite: 有一部分的老版本可以用PEDUMP32直接脱壳,新版本脱壳时需要用到SOFTICE+ICEDUMP,需要一定的专业知识 (10)WWpack32: 和PECOMPACT一样其实有一部分的老版本可以用PEDUMP32直接脱壳,不过有时候资源无法修改,也就无法汉化,所以最好还是用SOFTICE配合 PEDUMP32脱壳 我们通常都会使用Procdump32这个通用脱壳软件,它是一个强大的脱壳软件,他可以解开绝大部分的加密外壳,还有脚本功能可以使用脚本轻松解开特定外壳的加密文件。
另外很多时候我们要用到exe可执行文件编辑软件ultraedit。我们可以下载它的汉化注册版本,它的注册机可从网上搜到。ultraedit打开一个中文软件,若加壳,许多汉字不能被认出 ultraedit打开一个中文软件,若未加壳或已经脱壳,许多汉字能被认出 ultraedit可用来检验壳是否脱掉,以后它的用处还很多,请熟练掌握例如,可用它的替换功能替换作者的姓名为你的姓名注意字节必须相等,两个汉字替两个,三个替三个,不足处在ultraedit编辑器左边用00补。 [!--empirenews.page--]

常见的壳脱法:
(一)aspack壳 脱壳可用unaspack或caspr 1.unaspack ,使用方法类似lanuage,傻瓜式软件,运行后选取待脱壳的软件即可. 缺点:只能脱aspack早些时候版本的壳,不能脱高版本的壳 2.caspr第一种:待脱壳的软件(如aa.exe)和caspr.exe位于同一目录下,执行windows起始菜单的运行,键入 caspr aa.exe脱壳后的文件为aa.ex_,删掉原来的aa.exe,将aa.ex_改名为aa.exe即可。使用方法类似fi 优点:可以脱aspack任何版本的壳,脱壳能力极强 缺点:Dos界面。第二种:将aa.exe的图标拖到caspr.exe的图标上***若已侦测出是aspack壳,用unaspack脱壳出错,说明是aspack高版本的壳,用caspr脱即可。 (二)upx壳 脱壳可用upx待脱壳的软件(如aa.exe)和upx.exe位于同一目录下,执行windows起始菜单的运行,键入upx -d aa.exe (三)PEcompact壳 脱壳用unpecompact 使用方法类似lanuage傻瓜式软件,运行后选取待脱壳的软件即可 (四)procdump 万能脱壳但不精,一般不要用 使用方法:运行后,先指定壳的名称,再选定欲脱壳软件,确定即可脱壳后的文件大于原文件由于脱壳软件很成熟,手动脱壳一般用不到。

三,压缩与脱壳
现在脱壳一般分手动和自动两种,手动就是用TRW2000、TR、SOFTICE等调试工具对付,对脱壳者有一定水平要求。而自动就稍好些,用专门的脱壳工具来脱,最常用某种压缩软件都有他人写的反压缩工具对应,有些压缩工具自身能解压,如UPX;有些不提供这功能,如:ASPACK,就需要UNASPACK对付。很多文件使用了一些压缩加壳软件加密过,这就需要对文件进行解压脱壳处理后,才能汉化。这种压缩与我们平时接触的压缩工具如winzip,winrar等压缩不同,winzip和winrar等压缩后的文件不能直接执行,而这种 EXE 压缩软件,EXE文件压缩后,仍可以运行。这种压缩工具把文件压缩后,会在文件开头一部分,加了一段解压代码。执行时该文件时,该代码先执行解压还原文件,不过这些都是在内存中完成的,由于微机速度快,我们基本感觉不出有什么不同。这样的程序很多,如 The bat,Acdsee,Winxfile等等。
要脱壳就应先了解常用压缩工具有哪些,这样知己知彼,如今越来越多的软件商喜欢用压缩方式发行自己的产品,如The bat!用UPX压缩,ACDSEE3.0用ASPACK压缩等。它有以下因素:一是:微机性能越来越好,执行过程中解压使人感觉不出来,用户能接受(给软件加壳,类似WINZIP 的效果,只不过这个加壳压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。解压原理,是加壳工具在文件头里加了一段指令,告诉CPU,怎么才能解压自己。现在的CPU都很快,所以这个解压过程你看不出什么异常。因为软件一下子就打开了,只有你机器配置非常差,才会感觉到不加壳和加壳后的软件运行速度的差别。)。 二是:压缩后软件体积缩小,便于网络传输。三是:增加破解的难度。
首先,加壳软件不同于一般的winzip,winrar等压缩软件.它是压缩exe可执行文件的,压缩后的文件可以直接运行.而winzip,winrar等压缩软件可压缩任何文件,但压缩后不能直接运行。很多站点不允许上传可执行文件,而只能上传压缩的文件,一方面处于速度考虑,也是为了安全性考虑。用加壳软件压缩的文件就是体积缩小,别的性质没改变。还是EXE文件,仍可执行,只是运行过程和以前不一样了。压缩工具把文件压缩后,在文件开头一部分,加了一段解压代码。执行时该文件时,该代码先执行解压还原文件,不过这些都是在内存中完成的,由于微机速度快,我们基本感觉不出有什么不同。

四、加壳与木马
木马危害无穷,但是随着人们对各种木马知识的了解,杀毒和专杀工具的特殊照顾,使得很多木马无藏身之地,但很多高手到处卖马,号称不会被查杀。它们究竟是如何躲在我们的系统中的呢? 其实无非对木马进行“加/脱壳”。对于黑客来说,加/脱壳技术被淋漓尽致地应用到了伪装木马客户端上,目的是为了防止被杀毒软件反跟踪查杀和被跟踪调试,同时也防止算法程序被别人静态分析。最基本的隐藏:不可见窗体+隐藏文件。木马程序采用“进程隐藏”技术: 第一代进程隐藏技术:Windows 98的后门 。第二代进程隐藏技术:进程插入,以及 其后的Hook技术之外就是跟杀毒软件对着干:反杀毒软件外壳技术了。木马再狡猾,可是一旦被杀毒软件定义了特征码,在运行前就被拦截了。要躲过杀毒软件的追杀,很多木马就被加了壳,相当于给木马穿了件衣服,这样杀毒软件就认不出来了,但有部分杀毒软件会尝试对常用壳进行脱壳,然后再查杀(小样,别以为穿上件马夹我就不认识你了)。除了被动的隐藏外,最近还发现了能够主动和杀毒软件对着干的壳,木马在加了这种壳之后,一旦运行,则外壳先得到程序控制权,由其通过各种手段对系统中安装的杀毒软件进行破坏,最后在确认安全(杀毒软件的保护已被瓦解)后由壳释放包裹在自己“体内”的木马体并执行之。对付这种木马的方法是使用具有脱壳能力的杀毒软件对系统进行保护。壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。
虽然很多杀毒软件如瑞星、KV、诺顿等杀毒软件的文件监控都会使程序首次运行时速度很慢。这是因为:杀毒软件对压缩加壳的exe文件监控扫描时,都要先“脱壳”。
一般压缩加壳程序,可加密压缩可执行文件的代码、数据、输入表、重定位表、资源段。通常压缩后的文件大小只有原来的50%-70%,但不影响程序的正常使用和所有功能,目的是保护文件不被跟踪分析,反汇编,脱壳等。所以有时候使用某软件给木马脱壳会失败,但可换个软件试下。脱壳后重新加壳或者使用不同加壳的软件给木马加多层壳,均有可能欺骗杀毒软件,但在经过复杂的多重加壳后,检测出的结果就不一定准确了,此时就需要使用“adv.scan”高级扫描, pe-scan会分析出被各种加壳工具加壳的可能性。 [!--empirenews.page--]
五、加壳与病毒:
病毒要想生存,除了增加自身的变形能力以外,还可与程序加壳压缩联系起来。我们先来看看病毒变形的目的,因为现在的反病毒软件,基于特征码检测,增加变形能力,使得特征码检测方法更加困难。那么,如果再和程序加壳技术结合起来,那么将使的单单通过添加特征码方法解毒彻底失效,解毒时,必须同时更新扫描引擎,而现在并没有通用的解壳方法。因此加壳压缩和变形结合起来,将使得反病毒厂商手忙脚乱,也使得反病毒软件用户痛苦不堪,频繁的更新,除了特征码,还有扫描引擎。给平常的病毒加个壳,比如用upx,现在通常反病毒软件,对于常用的加密加壳压缩程序,都有相应的解壳程序。效果并不好,所以如果病毒本是既是一好的变形加密加壳压缩程序,那么,目的是强迫更新扫描引擎,当然也是可以被动态解压检测出来的,只是增加了解毒的很多工作量。
实际上加壳技术不仅仅用于软件保护,也可用于好的病毒。好的病毒不一定要非常快的传播速度,难于检测,难于查杀更重要一些,就像现在杀毒界的虚拟机技术,也不过是个雏形,有很多的功能并不能完全虚拟化,同时若加壳代码本身可变形,同时有多种加壳算法可供随机选择,那么就很难找出其中的规律以及关系。总之,好的杀毒软件至少应该具有的技术功能之一就是要具备压缩还原技术:对Pklite、Diet、Exepack、Com2exe、Lzexe、Cpav等几百种压缩加壳软件自动还原,彻底解除隐藏较深的病毒,避免病毒死灰复燃。

六、手动脱壳一些相关知识:
手动脱壳关键就是找到解压结束后准备跳到正常EXE文件执行的那个关键点,在TRW2000下环境下用相关命令操作即可脱壳,如:pedump+自定文件名,即可. 一般调试经验时注意代码前的地址有一突变。
(一),强制中断方法总结
1、SuperBPM工具法
2、在断点处硬插INT3
3、IceDump中的/tracex命令
4、PEditor中break 'n' enter命令
(二),进程暂停方法总结
1、a eip jmp eip(需在OEP入口前使用)
2、/suspendx pid(pid可用proc命令查得)(SoftIce中)
3、suspend(TRW中)
(三),dump方法总结
1、/dump ImageBase Size e:\dump.exe(SoftIce中)
2、/pedump ImageBase OEP(RVA值) e:\dump.exe(SoftIce中)
3、pedump e:\dump.exe(TRW中)
4、makepe e:\dump.exe(TRW中)
5、w ImageBase L Size e:\dump.exe(TRW中)
6、PEditor中task选项dump(full)命令(其它工具中)
7、ProcDump32中dump(full)命令(其它工具中)
(四),常见的编程语言的入口点
delphi:
55 PUSH EBP
8BEC MOV EBP,ESP
83C4 F0 ADD ESP,-10
B8 A86F4B00 MOV EAX,PE.004B6FA8
vc++
55 PUSH EBP
8BEC MOV EBP,ESP
83EC 44 SUB ESP,44
56 PUSH ESI
vb:
00401166 - FF25 6C104000 JMP DWORD PTR DS:[<&MSVBVM60.#100>] ; MSVBVM60.ThunRTMain
0040116C > 68 147C4000 PUSH PACKME.00407C14
00401171 E8 F0FFFFFF CALL <JMP.&MSVBVM60.#100>
00401176 0000 ADD BYTE PTR DS:[EAX],AL
00401178 0000 ADD BYTE PTR DS:[EAX],AL
0040117A 0000 ADD BYTE PTR DS:[EAX],AL
0040117C 3000 XOR BYTE PTR DS:[EAX],AL

bc++
0040163C > $ /EB 10 JMP SHORT BCLOCK.0040164E
0040163E |66 DB 66 ; CHAR 'f'
0040163F |62 DB 62 ; CHAR 'b'
00401640 |3A DB 3A ; CHAR ':'
00401641 |43 DB 43 ; CHAR 'C'
00401642 |2B DB 2B ; CHAR '+'
00401643 |2B DB 2B ; CHAR '+'
00401644 |48 DB 48 ; CHAR 'H'
00401645 |4F DB 4F ; CHAR 'O'
00401646 |4F DB 4F ; CHAR 'O'
00401647 |4B DB 4B ; CHAR 'K'
00401648 |90 NOP
00401649 |E9 DB E9
0040164A . |98E04E00 DD OFFSET BCLOCK.___CPPdebugHook
0040164E > \A1 8BE04E00 MOV EAX,DWORD PTR DS:[4EE08B]
00401653 . C1E0 02 SHL EAX,2
00401656 . A3 8FE04E00 MOV DWORD PTR DS:[4EE08F],EAX
0040165B . 52 PUSH EDX
0040165C . 6A 00 PUSH 0 ; /pModule = NULL
0040165E . E8 DFBC0E00 CALL <JMP.&KERNEL32.GetModuleHandleA> ; \GetModuleHandleA
00401663 . 8BD0 MOV EDX,EAX
dasm:
00401000 >/$ 6A 00 PUSH 0 ; /pModule = NULL
00401002 |. E8 C50A0000 CALL <JMP.&KERNEL32.GetModuleHandleA> ; \GetModuleHandleA
00401007 |. A3 0C354000 MOV DWORD PTR DS:[40350C],EAX
0040100C |. E8 B50A0000 CALL <JMP.&KERNEL32.GetCommandLineA> ; [GetCommandLineA
00401011 |. A3 10354000 MOV DWORD PTR DS:[403510],EAX
00401016 |. 6A 0A PUSH 0A ; /Arg4 = 0000000A
00401018 |. FF35 10354000 PUSH DWORD PTR DS:[403510] ; |Arg3 = 00000000
0040101E |. 6A 00 PUSH 0 ; |Arg2 = 00000000
00401020 |. FF35 0C354000 PUSH DWORD PTR DS:[40350C] ; |Arg1 = 00000000

七、常用资源 .国内外有很多著名的破解站点,比如看雪学院http://pediy.com/。《加密与解密》一书,可参考:http://www.dearbook.com.cn/subject/jmdope/


谁能帮我zprotect脱壳
最简单的方式是对其脱壳,直接跳过注册框;如果要获得密钥因子还更麻烦。ZProtect的花样比较多,应该没有通用的脱壳机\/脚本(至少我自己下的几个脚本脱壳都宣告失败,修复了也没有用,最后还是靠自己)。这可能需要你自己用OD进行脱壳破解。用OD进行破解的教程网上有,但是也需要根据实际情况变通。

求助 把一文件脱壳
-- 实战查壳脱壳制作破解注册机最详细的教程 大家好,我是kcarhc 今天8月1日了 刚从医院回来 正好凌晨 这期的课程做晚了 这里给大家道个歉 8月1日 如果我没记错 是建军节 既然是建军节 也要象征性的弄些东西来 为了建军节 这期我选择打击黑暗势力--黑社会 那么今天的主题就是 --- 迎接建军节,铲除黑...

请问谁能帮我给一个程序脱壳解注册码,我给加分了
-- 实战查壳脱壳制作破解注册机最详细的教程 大家好,我是kcarhc 今天8月1日了 刚从医院回来 正好凌晨 这期的课程做晚了 这里给大家道个歉 8月1日 如果我没记错 是建军节 既然是建军节 也要象征性的弄些东西来 为了建军节 这期我选择打击黑暗势力--黑社会 那么今天的主题就是 --- 迎接建军节,铲除黑...

找到OEP以后如何脱壳?
LoadPE dump出来,然后修复。

谁会脱壳破解Zprotect
ZProtect的花样比较多,应该没有通用的脱壳机\/脚本(至少我自己下的几个脚本脱壳都宣告失败,修复了也没有用,最后还是靠自己)。这可能需要你自己用OD进行脱壳破解。用OD进行破解的教程网上有,但是也需要根据实际情况变通。P.S.:我自己还做了一个用Zprotect加壳的软件,但是PEiD是查不出壳的,然后就用...

黑防灰鸽子脱壳版教育
首先申请域名空间,如花生壳http:\/\/www.oray.com\/peanuthull\/,然后下载花生壳客户端软件,便于更新你的IP到域名。然后配置鸽子服务端,这个网上教程多得是,配置时填写你刚申请的域名,完成了点生成服务端 最后发给他人,记得每次开鸽子软件时都要关闭杀软,并且都要先打开花生壳更新你的IP,否则你的鸽子...

pokeMMO脱壳忍者获取方法 脱壳忍者怎么打
脱壳忍者有巨大的技能池。但是小心,这里有许多你不想触发的陷阱。请牢记你的脱壳忍者只有1 HP,在这我将列出所有可能对它致命的技能。危险技能 - 沙暴 由于脱壳忍者不是岩、地或钢系,它将会被遇到的第一粒沙子给抹杀 - 舍身冲撞 因为1-1=0。有些技能在脱壳忍者身上也不好使。滑稽技能 - 变硬 ...

什么软件才能脱NETBOX加的壳
这个要有汇编,脱壳基础,不过要是常见的壳,可以用peid查壳,然后用“超级脱壳机RL!dePacker 1.3.rc.1 Final”脱壳,如果不行,换“RL!dePacker汉化版.exe”试试。到www.pediy.com去学习些基础知识。

脱壳.UPolyX v0.5 *
脱壳.UPolyX v0.5 * 50 我用的PEID进行深度测试为UPolyXv0.5*此类壳好难得脱.至少我难脱.有没有达人能脱得了的.给个教程吧.或者加我的Q75587629只用脱掉这个壳就行怕没人来回答暂时50分完成后在增加50分... 我用的PEID 进行深度测试为UPolyX v0.5 * 此类壳好难得脱.至少我难脱.有没有达人能脱得了的...

脱壳UPX 0.80 - 1.24 DLL -> Markus & Laszlo
一般没有加上花指令或者加密。。。upx的壳是很容易破解的。。这是我本人的小小教程。。你自己看看有什么不懂加782371185 http:\/\/www.52pojie.cn\/thread-16381-1-2.html

边坝县19136257698: 请高手教我手动脱壳 -
公胁全威: 常用脱壳工具: 1.文件分析工具(侦测壳的类型):Fi,GetTyp,peid,pe-scan,2.OEP入口查找工具:SoftICE,TRW,ollydbg,loader,peid3.dump工具:IceDump,TRW,PEditor,ProcDump32,LordPE4.PE文件编辑工具PEditor,ProcDump32,LordPE...

边坝县19136257698: 安卓软件怎么脱壳?有没有大神 -
公胁全威: 【脱壳所用工具及解释】 Xp框架及Fdex2:这两款软件就不过多解释了,大家应该都懂得!开发者助手(此教程可用也可不用):获取软件布局及控件资源的!和 “上帝模式”功能有异曲同工之妙! 当然 “开发者助手” 也可以用来检查软...

边坝县19136257698: 如何给程序脱壳 -
公胁全威: 你这个问题太过于笼统,其实破解中的脱壳是一个非常复杂的过程,有些壳很容易脱掉,在网上也可以找到相应的脱壳机,有些复杂的壳就需要手动脱壳,我觉得脱壳也可以成为一门复杂的学科,毕竟要破解就要学会脱壳,以前我也曾经看过很...

边坝县19136257698: 谁有关于脱壳简单易学一点的教程?
公胁全威: 者: 飞舞的T恤 来源: http://bbs.pediy.com/ 菜鸟手动脱Armadillo CopyMem-ll +Debug-Blocker壳全过程,超详细... 【使用 工具 】 Ollydbg,Loadpe,Imprec1.6F 【脱壳平台】 Win 2K 【 软件 名称】 按键精灵3 V3.11 【加壳方式】 Armadillo ...

边坝县19136257698: 谁有脱壳教程~~
公胁全威: 简单脱掉ASPack的壳动画教程》 软件语言: 简体中文 界面预览: 软件类型: 国产软件 / 黑客相关 运行环境: 授权方式: 共享软件 软件大小: 206 KB 软件等级: 整理时间: 2004-3-17 2:38:00 [vipcn] 开发商: 清风下载 软件简介: 《简单脱...

边坝县19136257698: 如何对软件脱壳 -
公胁全威: 脱壳主要有两种方法:硬脱壳和动态脱壳. 第一种,是硬脱壳,这是指找出加壳软件的加壳算法,写出逆向算法,就像压缩和解压缩一样.由于现在的壳有加密、变形、虚拟环境等等特点,每次加壳生成的代码都不一样.硬脱壳对此无能为力,...

边坝县19136257698: 如何用脚本脱壳?
公胁全威: 1,peid或F1,侦壳用的,用来查看壳的类型 2,OllyDbg调试器,不知道你的脚本是不是OD的 3,使用OD打开你要脱壳的软件,加载你的相应的脱壳脚本 4,后期可能需要修复或重建PE头 这些软件在pediy.com都可以下载

边坝县19136257698: OD手动脱壳的一般步骤是那些?
公胁全威: 1.首先用查壳软件,查软件是什么壳.查明后,把要脱壳的软件放入OD中,以压缩壳为例,F8单步走,只能让程序往前跳,不能让程序往后跳,用F2或F4下断点就可以.当达到OEP后,就可以用PE工具脱壳了. 建议看看三人行以前做的脱壳初中高教程.以前爱国者安全网.

边坝县19136257698: 脱壳的步骤有那些?
公胁全威: 1,命令行一定要准确.其实你可以安装一个DosHere的注册表文件让文件夹支持直接进入cmd.或者Win+r输入cmd然后输入路径进到需要操作的文件夹然后施工,这样不容易错. 2,你可以选择用UPX Shell这个外壳工具,很方便处理文件,在...

边坝县19136257698: 蝉脱壳的详细步骤100字 -
公胁全威: 当蝉蛹的背上出现一条黑色的裂缝时,蜕皮的过程就开始了.蜕皮是由一种激素控制的.蝉蛹的前腿呈勾状,这样,当成虫从空壳中出来时,它就可以牢牢地挂在树上.蝉蛹必须垂直面对树身,这一点非常重要.这是为了成虫两翅的正常发育,...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网