吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5415|回复: 20

[原创逆向图文] Overlay[附加数据]的一般处理方案

  [复制链接]
wellin 发表于 2015-1-3 10:58 | 显示全部楼层 |阅读模式

前言:大家好,我是wellin,昨天已经介绍了脱壳的几种常用方法。但是由于软件作者出于保护目的,把一些相关的代码都保存到附加数据里去了,这样在你脱壳以后相关数据都会被脱掉,就达到了让人无法逆向的目的。所以今天分享一下Overlay[附加数据]的一般处理方案
教程开始首先第一步查壳 1.png
然后载入OD脱壳,因本次主要讲解Overlay[附加数据],脱壳方法请先移步到https://www.52hb.com/forum.php?m ... amp;page=1#pid66636
脱壳后运行程序出现错误提示 2.png
剩下的我们来处理附加数据吧,Overlay[附加数据]的一般处理方案在这里介绍两种:
方法一(有点笨):
将未脱壳程序用WINHEX打开后拉到最下面一点一点向上找一大块为00的区段,之后选中结尾第一个不为0的数据,右键选块开始 3.png
然后拉到最下面选中最后一个数据,右键选块结束 4.png
在所选区域右键编辑复制到剪切板正常。
接着用WINHEX打开已脱壳文件拉到最后,选中最后一个数据粘贴保存即可 6.png
方法二(计算):
用LordPE选择PE编辑器打开未脱壳文件,点击区段 7.png
一般程序均看最后一个区段,v开头代表虚拟,R开头代表物理,R开头的两个是我们要用到的,用计算器将二者相加 8.png
CA00即为我们方法一所找到的地方,余下步骤相同不一一赘述
处理后的软件即可正常打开 9.png
附:附件查毒 10.png
教程结束,希望大家能有所收获,新手教程大牛勿喷,你的支持就是我的动力
附件已上传,包含源文件,脱壳文件与修复后文件

5.png

overlay.rar

1.4 MB, 下载次数: 55, 下载积分: HB -3

评分

参与人数 27HB +46 THX +20 收起 理由
lies + 1
Jawon + 2
24567 + 1
一路走来不容易 + 1
Soul1999 + 1
sjtkxy + 1
极速菜 + 1
行行行行行行 + 1
飞刀梦想 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
l278785481 + 1
hnymsh + 1
ferline8 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
ningzhonghui + 2 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
wshkx10000 + 1 + 1 感谢!新技能get√
520Kelly + 1 + 1 方法不错,但是也要讲清楚原理
w83150417 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
十月 + 2 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
Scar-疤痕 + 4 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
mtkpp + 5 + 1 评分=感恩!简单却充满爱!感谢您的作品!
Shark恒 + 10 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
水寒 + 1 + 1 好人有好报!你的热心我永远不忘!谢谢!
bigeorry + 3 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
雨季 + 3 + 1 评分=感恩!简单却充满爱!感谢您的作品!!.
Mrsin + 2 + 1 评分=感恩!简单却充满爱!感谢您的作品!
逍遥枷锁 + 2 + 1 好人有好报!你的热心我永远不忘!谢谢!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
逍遥枷锁 发表于 2015-1-3 11:07 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Mrsin 发表于 2015-1-3 11:07 | 显示全部楼层

沙发是我的!      支持楼主 !  有没有沙发奖励!      沙发木有了!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bigeorry 发表于 2015-1-3 11:36 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
水寒 发表于 2015-1-3 11:39 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Scar-疤痕 发表于 2015-1-3 11:52 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
缸神 发表于 2015-1-3 12:31 | 显示全部楼层

很受用,  谢谢楼主分享。   以前学过,  现在来复习一下。  温故而知新。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520Kelly 发表于 2015-1-3 15:13 | 显示全部楼层

这个附加数据我记得我也讲过的、、你说的是方法,没有解释到底是为什么,就比如方法一,为什么是这么一块为00的地方、这些都没说
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
雪花飘飘 发表于 2015-1-3 23:12 | 显示全部楼层

谢谢分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
gujin162 发表于 2016-1-26 11:56 | 显示全部楼层

果断回帖,楼主很有成就感。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表