加壳-加壳与脱壳的原理
2020-03-15 05:16作者:堆糖网 390人阅读
简介一、加壳 所有壳如果放到高手手里都会被破解。 建议加一个upx加壳器,压缩一下。 这样还是可以防破解的。 上网查“易语言做upx加壳工具” 也可以找到哦 如图。 这是破解软件的工
一、加壳
所有壳如果放到高手手里都会被破解。 建议加一个upx加壳器,压缩一下。 这样还是可以防破解的。 上网查“易语言做upx加壳工具” 也可以找到哦 如图。 这是破解软件的工具 壳是用来保护软件的,防止被破解,比如著名的vmp加壳软件,加了这个壳之后较难破解,但高手还是可以破解的。不加壳的软件仿佛是在裸奔,很轻易破解。加壳的软件可以查看反汇编代码,也可以修改,包括关键的,常用的软件就是反汇编工具。破解软件一般就是用对软件进行脱壳再破解。
|
| 以上数据内容来源于:百度加壳、搜狗加壳、360加壳 |
二、软件加壳工具
每个杀软的病毒库不同报毒也就不同不能360我认为很垃圾呀举个例子卡巴斯基曾屡次误杀过系统文件但有谁说它垃圾没人 免杀最简单的方式就是加壳,加壳软件分压缩和加密壳,简单的可以用压缩壳或加密壳直接对EXE文件进行加壳,如果杀毒软件不报警,说明加壳成功。建议去看雪论坛学习加密解密知识。
|
| 以上数据内容来源于:百度软件加壳工具、搜狗软件加壳工具、360软件加壳工具 |
三、加壳与脱壳的原理
很少有需要的软件,所以最近总是自娱自乐。自己写的软件自己破着玩但是由于都是知道自己的手段,没有什么意思。真的希望有高手们写些。 最近看了看的脱壳大致的理解了脱壳的原理,之前没有怎么接触脱壳,通常只是选择没有壳的软件看看。在下的壳没有找到几个。只找到了一个upx的壳,在下是个弱壳。实际上在下面也是弱壳,完全可以使用的命令解决问题。但我总是喜欢自己手动的。呵呵纯属于自娱自乐。 ok开始我们的的upx的脱壳之旅 我在选择工具的时候花了很多时间,忽然发现GDB在upx面前是那么的苍白无力也终于知道为什么有人说GDB不适合做逆向了虽然软件在调试器里可以正常于运行,正常下断。但是根本无法查看反汇编的代码。 无奈无奈使用传说中最好的工具IDA为此我特地简单的学习了一下IDC脚本的使用方法 没有什么资料可以参考,是一件很不愉快的事情,因为不知道能不能成功。不管了,一步一步来吧 我用“upx-d“脱出了原来的文件,发现文件是全的,没有任何部分丢失,所以我相信这些文件会出现在进程空间的某个时间的某个角落,这个很大的坚定了我手动脱壳的信心(但是实际上到这篇文章的结尾我也没有能够在找到完整的程序文件,但我相信理论上内存空间中应该会出现完整的文件的)。 我的加壳软件是我上次文章中用到做外挂的(扫雷游戏)。先找到了upx303i软件附件中我会给出的免的度这篇文章的人去寻找了。 对我们目标软件加壳,命令如下,的确是个好用的压缩壳软件,直接有54%的压缩律。 代码 27 好了,我们开始调试他了,加了壳以后,一般的调试软件已经对他无能为力了 实验一下GDB和DDD的效果以及 还可以正常使用,(仅限于一部分功能呵呵,不详谈了) 代码 7f454 32 2’ 0x1 0x0 0x00x00x01d600x01d60RE0 0fc0b2fc0b2fc0RW0 上面的输出,我们可以发现他的入口点是0这个入口点已经和GCC编译出来的程序大不一样了。实际上重“upx-d“脱出来的效果来看,原来的入口点基本上是不会改变的,也就是说我们的手动脱壳的时候软件的入口点,加载方式都是和未加壳的软件是一样的这一点又为我们的脱壳成功,增加了砝码 继续gdb调试一下 代码 1at0 10x00in gdb gdb看不反汇编代码,晕了都不知道下一步的操作是什么看来是没有什么用了 祭起传说中的逆向利器IDA学西习了一下,简单操作,我开始了调试之旅 代码 等到加载完成,会停在入口处,呵呵在光标在上直接按F4,程序运行,停到了入口出 单步运行实际上我没有什么办法,不知道有什么下好的方法下断点,可以使这个简单方法调试 这边我是这么想的,upx是压缩壳,当他把执行权交给原目标程序的时候,必定会有一个大的跳转,好多新手在脱壳,都是以这个为oep的标准的。应该也不会例外的 F8单步到0xc025c8跳到oxc025d1在0xc025d3又会跳回来。显然是个循环。不在循环里浪费时间了。我们向下找找,下面有个返回。光标移到上面F4。实际上没有什么把握。只是蒙的,结果很好,没有飞走F8单步到了这里 继续单步,到一个地方 不详细分析了往下看。翻阿翻,不会这么巧吧看见了跳转,这不会是传说中的大跳吧。 不管直接F4到这里哈哈很成功。 单步一下,跳到了这里。 不懂代码的具体含义,但是明显不是程序的入口为什么单步继续 看到这里我忽然顿悟,这里是在做ld连接,不能让他运行了,很可能是为了我们目标程序的运行进行共享库的连接会修改我们内存中的映像文件。这样我们出来的就不是原来的干净程序,因为我们没有修复工具,比起里面的PE修复要麻烦多了所以赶紧出来 用来映像的idc脚本 代码 基址 0xc地址,14大小0x4 0x0 "8xn" 0x7f454c0x464c457f "w" 0x1c 0x2c 0x4 0xc 0x14 set 0x20 0x300 0x 0x 0x 0x 改变文件的属性,让他可以运行。 代码 psu 口令: 程序运行的很好 总结:第一次在下手动脱壳,看上去文章中写的很轻松,实际上在之前做了很多工作。包括ELF的加载等等。还有我发现如果程序的节表头程序也能很好的运行,什么的 另外,我之调试的时候,实际经过很多挫折没有足够的经验嘛不过些文章,截图的时候都很顺利呵呵共勉
|
| 以上数据内容来源于:百度加壳与脱壳的原理、搜狗加壳与脱壳的原理、360加壳与脱壳的原理 |
| 更多关于加壳 |
|---|
| 更多相关:百度加壳、搜狗加壳、360加壳 |
Tags:微信指数代刷
相关文章
堆糖随机推荐
网游之第二世界:网游之第二世界:绝世玩家征战全新虚拟境界
《网游之第二世界:绝世玩家征战全新虚拟境界》是一款引人入胜的网游,玩家将进入一个全新的虚拟世界,展开绝世玩家之间的激烈征战。在这个世界中,玩家可以选择不同的职业、培养技能、组建团队,与其他玩家展开刺激
焦麦芽名字打分点评-焦麦芽相关名字推荐
一、焦麦芽姓名打分点评 姓名:焦麦芽 姓名信息 姓名五行 繁体:焦麥芽 天格->13(火) 拼音:jiaomaiya 人格->23(火) 笔划:121110 地格->21(木) 五行:火水木 外格->11(木) 吉凶:吉吉凶 总格-
赵文君名字打分点评-赵文君相关名字推荐
一、赵文君姓名打分点评 姓名:赵文君 姓名信息 姓名五行 繁体:趙文君 天格->15(土) 拼音:zhaowenjun 人格->18(金) 笔划:1447 地格->11(木) 五行:火水木 外格->8(金) 吉凶:吉吉吉 总格->2
道士的黑科技:科技道士动漫引领道士科技股票热潮
"道士的黑科技"动漫引领道士科技股票热潮,展现了道士运用科技的神奇能力,引发观众对道教文化和科技创新的关注。一、道士的黑科技1、道士的黑科技道士作为中国传统文化的重要组成部分,一直以来都被视为神秘而神
旋转的世界教学:虽说世界是旋转的,但它依然在不断前进
"旋转的世界教学",以世界旋转为主题,强调不断前进的精神,是一种独特的教学方式。一、世界继续旋转1、当你沮丧、疲惫、甚至绝望时,看着时间一分一秒地流逝,你或许会感到无助和失落。但请让我告诉你,即使在这
Honor荣耀官网首页正式发布,全新荣耀X30强势登场!
"Honor荣耀官网正式发布全新荣耀X30,强势登场!"一、荣耀1、荣耀,是一种无形的美德,一种内在的品质。荣耀是一种自尊,一种尊重。它是一种崇高的追求,一种高尚的境界。2、荣耀是一种精神的财富,一种
新电商老袁、电商可以做到老吗?老司机电商揭秘
"新电商老袁"和"老司机电商揭秘"两篇文章,探讨了电商行业的发展趋势和成功经验,提供了有价值的参考和启示,值得关注。一、新电商老袁1、新电商老袁,是一位年过半百的电商老手。他曾经是一名普通的销售员,但
无人科技图片的科技画画图片介绍
这是一组展示未来科技发展趋势的无人科技图片,通过绘画形式呈现出智能机器人、无人驾驶汽车、无人机等科技产品,展示科技创新的无限潜力。一、无人科技图片1、在当今科技高速发展的时代,无人科技已经成为了人们关
