吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2099|回复: 11

求解决一个疑问。壳的问题。

 关闭 [复制链接]
The_Monkey 发表于 2015-8-7 22:05 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


30HB
   本小白,刚接触逆向三天左右。    我一直看到你们说脱什么什么壳的。  我一直有个疑问。  脱完壳之后能干嘛?   为啥有些教程不用脱壳就可以逆向?  求解答

最佳答案

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
青涩 发表于 2015-8-7 22:05 | 显示全部楼层

最佳答案本应属于楼主私有,因此限制查看

您还有0次查看次数,点此查看答案

点此购买查看次数
也可以兑换VIP特权或加入解密专家,每日可免费查看5次最佳答案!

评分

参与人数 1HB +10 THX +1 收起 理由
彡墨鱼灬丶 + 10 + 1 感谢你的热心解答!同时也感谢其他热心人!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| The_Monkey 发表于 2015-8-7 23:03 | 显示全部楼层

青涩 发表于 2015-8-7 22:59
关于壳嘛楼主可以百度,我这大概的给你说下,壳有压缩壳(UPX最常见),加密壳(VMP,SE最常见)还有病毒( ...

http://123.66.126.11/ys-k.cccpan.com/2.0/463881043/TNRJxwq5I5J2N5KGO57/LOL-%E9%80%97%E9%80%9708.07.zip  能帮我逆向这个吗   查壳查到的是UPX的壳  但是我看教程也没把这个东西逆向掉。  成功了的话 真是太感谢了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
青涩 发表于 2015-8-7 23:04 | 显示全部楼层

The_Monkey 发表于 2015-8-7 23:03
http://123.66.126.11/ys-k.cccpan.com/2.0/463881043/TNRJxwq5I5J2N5KGO57/LOL-%E9%80%97%E9%80%9708.07 ...

我试试把也不能肯定能够逆向
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
青涩 发表于 2015-8-7 23:07 | 显示全部楼层

The_Monkey 发表于 2015-8-7 23:03
http://123.66.126.11/ys-k.cccpan.com/2.0/463881043/TNRJxwq5I5J2N5KGO57/LOL-%E9%80%97%E9%80%9708.07 ...

话说楼主能不能设置最佳答案啊,那些都是俺纯手打的好累的说
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
青涩 发表于 2015-8-7 23:11 | 显示全部楼层

楼主俺下载不行啊能不能直接把网盘贴出来,并且逗逗的话如果是UPX壳那也肯定的变异的UPX没那么简单,所以别抱有太大的希望脱壳把
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| The_Monkey 发表于 2015-8-7 23:14 | 显示全部楼层

青涩 发表于 2015-8-7 23:11
楼主俺下载不行啊能不能直接把网盘贴出来,并且逗逗的话如果是UPX壳那也肯定的变异的UPX没那么简单,所以别 ...

http://www.lol-dd.cccpan.com/   密码521
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
沫颜 发表于 2015-8-7 23:28 | 显示全部楼层

不脱壳逆向,需要运行程序拖拽逆向,记录逆向数据,打补丁就行,给我HB吧我穷死了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
青涩 发表于 2015-8-7 23:30 | 显示全部楼层

The_Monkey 发表于 2015-8-7 23:14
http://www.lol-dd.cccpan.com/   密码521

好把这个玩意没救了,还真的是UPX我已经脱掉壳了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
青涩 发表于 2015-8-7 23:36 | 显示全部楼层

0040580B    837D EC 00      cmp dword ptr ss:[ebp-0x14],0x0

这个改成1
004059A5   /0F85 51000000   jnz 123.004059FC

这个跳转感觉有点不对劲
00406EF8    837D F0 01      cmp dword ptr ss:[ebp-0x10],0x1

还有这玩意
0044FD50    55              push ebp

这个retn掉
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表