首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[推荐]脚本的妙用--给正在砸壳的新手朋友们
0.00雪花
发表于: 2008-4-3 16:33
4282
[旧帖]
[推荐]脚本的妙用--给正在砸壳的新手朋友们
0.00雪花
duenyu
1
2008-4-3 16:33
4282
经常看到一些人问各种各样的壳怎么脱,我原来不脱壳,对这些题目不敏感,最近脱了一个TMD,才敏感起来。真的是问问题的太多了。其中有很多新手都在找脚本。不知道大家找到脚本后怎么利用,其实脚本文件还有另外一个用途。
你想找个高手手把手教你怎么脱壳么?那么就单步跟踪他们的脚本。最好用他们教程中提供的unpark文件。大家千万不要,拿过来脚本,一运行,脱壳成功就不管了,一定要一步一步分析为什么脚本里要那么写,为什么要搜索那些特征code,然后怎么样下中断。如果能把脚本的动作完全自己手动进行一便并成功脱壳,然后弄明白每一步是怎么回事,那,我想收获是相当大的。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
Asmm
雪 币:
132
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
23
粉丝
0
关注
私信
Asmm
2
楼
能具体说说怎么在脚本里单步跟踪么? 我单步跟踪老是不成功
2008-4-3 16:48
0
duenyu
雪 币:
208
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
13
回帖
59
粉丝
0
关注
私信
duenyu
1
3
楼
打开脚本窗口,load脚本,F2,F4功能和OD的一样,Tab键单步运行脚本。
2008-4-3 16:54
0
mooncl
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
20
粉丝
0
关注
私信
mooncl
4
楼
呵呵 顶一下 学习中
2008-4-3 17:10
0
qifeon
雪 币:
414
活跃值:
(10)
能力值:
( LV9,RANK:460 )
在线值:
发帖
23
回帖
144
粉丝
0
关注
私信
qifeon
11
5
楼
支持下,正确的利用。
2008-4-3 23:01
0
梅花心易
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
32
粉丝
0
关注
私信
梅花心易
6
楼
学习到了,高手速成的方法....
2008-4-6 17:22
0
vivilove
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
vivilove
7
楼
貌似我是一问三不知..~就是传说中菜鸟中的菜鸟
2008-4-7 00:45
0
powermill
雪 币:
1309
活跃值:
(207)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
44
粉丝
0
关注
私信
powermill
8
楼
在运行肢脚本时,OD必须要打开一个PE文件吗?
2008-7-9 09:02
0
lflzxj
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
11
粉丝
0
关注
私信
lflzxj
9
楼
不懂,学习中
2008-7-9 09:08
0
ggttttgg
雪 币:
213
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
111
粉丝
0
关注
私信
ggttttgg
10
楼
樓主說起上來好像很容易...你能夠表演一下怎樣跟踪法嗎?
讓我們見式一怎樣跟踪.... 好讓我們學習...
2008-7-9 12:58
0
lixupeng
雪 币:
559
活跃值:
(354)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
1636
粉丝
1
关注
私信
lixupeng
11
楼
学习方法不错顶!
2008-7-9 13:04
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
duenyu
1
13
发帖
59
回帖
50
RANK
关注
私信
他的文章
[求助]OD脚本比较命令如何比较当前位置的命令是PUSH?(已解决)
2574
[求助]OD的条件断点的问题?
3421
[半原创-照本宣科]TheMide加壳Dll文件的简单脱壳流程
12402
[求助]加TMD的EXE文件调加TMD的DLL文件脱壳
3401
[求助]TMD壳的DLL脱壳时,需要隐藏OD,这样的话,LordPE就看不到LOADDLL进程了吧?(已解决)
4598
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部