加壳机(vc源码)(菜鸟级别,高手飘过~)
|
标 题:
【原创】加壳机(vc源码)(菜鸟级别,高手飘过~)
作 者: sdzbyy 时 间: 2007-04-23,1 7:43 链 接: http://bbs.pediy.com/showthread.php?t=43229 源码在vc7+xp-sp2下编译通过 原理:对Pe文件的.data节,.text节进行XOR加密,然后将带解密的Loader写入文件头和第一个段的开头之间,修改Entry Point使其指向Loader. 测试用例:使用vc6.0自动生成的mfc对话框应用程序。 参考文献:(1)def源码 (2)黑客调试技术揭秘 (3)yoda"s protector源码 存在问题:只对.data节,.text节加密,且其中不能包含Resource,Import Table.....等结构,通用性很差 ![]() 下图为测试用例的section table和directory table。 我是菜鸟,请高手们不吝赐教
|
此帖于 2007-04-24 08:11 被 sdzbyy 编辑.
| 如何脱壳 |
|
使用OD (1)在jmp eax上下断点: (2)F8单步,来到程序的原Entry Point (3)Dump debugged process 完成
|
声明:该文观点仅代表作者本人,入门客AI创业平台信息发布平台仅提供信息存储空间服务,如有疑问请联系rumenke@qq.com。
- 上一篇:没有了
- 下一篇:没有了

