ollydbg脫殼教程 破解軟件怎樣看是否到達(dá)oep?
破解軟件怎樣看是否到達(dá)oep?查殼通常使用PEID,目前最新版是0.94,再配合一個(gè)比較全的殼特征碼信息庫(kù),絕大多數(shù)的殼都可以查出來(lái)。可以針對(duì)不同類型的殼,使用專用的脫殼工具來(lái)脫掉它。如果要練習(xí)手脫的
破解軟件怎樣看是否到達(dá)oep?
查殼通常使用PEID,目前最新版是0.94,再配合一個(gè)比較全的殼特征碼信息庫(kù),絕大多數(shù)的殼都可以查出來(lái)??梢葬槍?duì)不同類型的殼,使用專用的脫殼工具來(lái)脫掉它。如果要練習(xí)手脫的話可以用OllyDbg(XP下最常用的調(diào)試器),大多數(shù)壓縮殼可以用ESP定律脫掉,加密殼可以對(duì)照教程慢慢來(lái)。跟蹤到程序的OEP(原入口地址)后,可以用LordPE將內(nèi)存中的文件dump下來(lái),再用ImportRec修復(fù)程序的IT(輸入表),OK,恭喜你,簡(jiǎn)單的殼到現(xiàn)在就算是脫掉了。至于優(yōu)化PE什么的你可以慢慢學(xué)習(xí)。接下來(lái)的步驟就是用OD對(duì)這個(gè)程序進(jìn)行分析。具體怎樣做還要根據(jù)你的目的,循序漸進(jìn)。如果想學(xué)習(xí)逆向技術(shù),可以去,這里有很多教程,學(xué)習(xí)氛圍非常不錯(cuò)。補(bǔ):一些入門教程是圖文并茂的,還有一些動(dòng)畫,但是等你學(xué)的差不多的時(shí)候,會(huì)發(fā)現(xiàn)還是純文字的教程簡(jiǎn)單明了。
軟件脫殼用到哪些工具?
常見(jiàn)的脫殼工具有兩種:1。OD自帶脫殼插件鼠標(biāo)右鍵菜單,選擇"Dump debugged process"->設(shè)置Entry Point->點(diǎn)擊"Dump"2.LordPELordPE進(jìn)程列表中選擇目標(biāo)進(jìn)程->鼠標(biāo)右鍵菜單,選擇"完整脫殼"脫殼步驟查殼使用PEID, PE-SCAN等查殼工具查殼查找OEP使用OllyDbg跟蹤調(diào)試找到OEP脫殼右鍵使用OLLYDBG自帶的脫殼插件修復(fù)脫下的程序如果不能執(zhí)行,使用Import ReConstructor工具修復(fù)