首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
[原创]ASPack 完美脱壳笔记
发表于: 2009-11-4 07:56
8348
[原创]ASPack 完美脱壳笔记
asdfslw
3
2009-11-4 07:56
8348
最近学习脱壳。下面是我的一点笔记。
Aspack的壳,本来很容易脱的。但一般的脱法会添加一个区段,用来存放输入表相关结构,并且脱壳后的文件中保留了外壳的区段,导致脱壳后的程序比原始程序大很多。
这里讲的脱壳方法需要读者对PE格式和壳的基本原理有一定的认识。
这种方法不需要用ImportRec重建输入表,脱壳后的文件与原始程序基本上相同。
好了。大家下载附件吧。
第一次写脱壳方面的文章。有什么不对的地方,大家多多指教。
附件说明:
ASPack 2.12.exe ASpack加壳程序
Crackme-原始程序.exe 加壳前的程序
Crackme.exe Aspack加壳后的程序
dumped.exe 完美脱壳后的程序
ASPack完美脱壳.doc 我的脱壳笔记
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
ASPack 完美脱壳笔记.rar
(1.07MB,255次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
wynney
雪 币:
224
活跃值:
(147)
能力值:
( LV9,RANK:970 )
在线值:
发帖
65
回帖
1109
粉丝
8
关注
私信
wynney
24
2
楼
不需要用ImportRec重建输入表脱ASPack,在SND早有文章了。
2009-11-4 09:37
0
慕容含情
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
28
粉丝
1
关注
私信
慕容含情
3
楼
不错的,写的更详细就好了
2009-11-4 10:37
0
wuyilio
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
12
粉丝
0
关注
私信
wuyilio
4
楼
哈哈 不错 我喜欢 如果写的详细一点有更好哒
2009-11-6 22:21
0
shiyb
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
46
粉丝
0
关注
私信
shiyb
5
楼
写的还不错,不过详细一点更好啦。
2009-11-8 13:31
0
笨虫虫
雪 币:
226
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
73
粉丝
0
关注
私信
笨虫虫
6
楼
呵呵,新人支持一下
2009-11-8 20:50
0
zymzz
雪 币:
202
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
7
粉丝
0
关注
私信
zymzz
7
楼
学习了 下载完了 准备好好研究一下
2009-11-9 03:24
0
陳明展
雪 币:
161
活跃值:
(261)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
703
粉丝
0
关注
私信
陳明展
8
楼
下載學習大大的完美脫殼法
2009-11-9 17:37
0
zyr零零发
雪 币:
808
活跃值:
(10)
能力值:
( LV5,RANK:60 )
在线值:
发帖
7
回帖
330
粉丝
0
关注
私信
zyr零零发
1
9
楼
学习学习,感谢分享!
2009-11-9 22:44
0
TSobo
雪 币:
142
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
69
粉丝
1
关注
私信
TSobo
10
楼
学习了, 不错。
2009-11-10 13:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
asdfslw
3
32
发帖
129
回帖
200
RANK
关注
私信
他的文章
VC6编译器的BUG?
4623
[原创]Exploit Me 第四题的分析
10369
关于如何在RING3层防止截取键盘输入
11574
帮忙将该代码在VC6下编译通过
4253
求一论坛邀请码
3798
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
binliao
cxts
broodwang
hmimys
Tee8088
den
Xacs
jrc96
xygwf
yxrj123
BlueT
FlyingSnow
nba2005
guaji
lmsoft
macol
fysisi
phidel
pzz
lmy
shiyb
chenfeng
paradise
勇者无敌
windz
段玉
wopasi
hexpor
poll
lijingli
liaohouzhi
davidfoxhu
lenm
softcrk
阿非
小子贼野
wusiliang
wzanttm
mdc
angoler
clovelove
astevena
hisashi
chken
zlxknt
snakeylb
cjteam
xtpeak
pdatest
leepetrel
chmily
kingyan
tomken
谈笑书生
dighonor
shotgun
陳明展
foxcreek
qazwsxedcr
ldjk
云天海
plusv
lideping
俊虎
bunker
codeapp
三鼎
crbee
nbrspx
ilovehanji
tomagic
topzhp
jmgsliue
JohnsonGuo
wangdingfu
脚本小子
XPoy
yahoohao
kkrct
zhchchqihu
清清爽爽
Cazz
孟贤
阿杜
suyuhai
仙果
xiaoxyz
warrui
ghjkop
vblank
LJXX
sorl
loway
叽咕
zyr零零发
yer
靛蓝王子
huamouse
bianselong
skyddr我
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部