逗你玩学脱壳(一)
?? ?? 這不是脫殼入門的文章,只是記錄了我學(xué)脫殼破解的歷程,我會盡量寫得很像教程,但不會詳細(xì)的解釋各個(gè)部分,只有大牛才會寫教程,我只能寫歷程……
??? 一直想學(xué)破解、逆向,因?yàn)槠綍r(shí)老遇到需要用的地方,比如寫jdrcom的時(shí)候就要逆向官方客戶端看他的協(xié)議,dr.com協(xié)議是不會開源的,商業(yè)的東西都是拼命保護(hù),怎么會讓你那么容易看到,這次弄美萍,要是會脫殼的話就好辦多了,于是痛下決心,一步一步開始認(rèn)真學(xué)脫殼。
??? 從哪學(xué)起呢?就從美萍脫殼開始吧,首先是查殼,用PEiD查殼
VC?騙鬼呢
這么多亂七八糟的區(qū)段,OD載入還異常,肯定加殼了,但查不出什么殼怎么辦?
這里我用了個(gè)另類的辦法查殼,其實(shí)是前幾天寫虛擬狗時(shí)發(fā)現(xiàn)的,由于美萍啟動時(shí)要調(diào)用HID.dll,我隨便找了個(gè)文件改名為HID.dll放到美萍目錄,運(yùn)行美萍,立馬報(bào)錯(cuò)了
哈哈,露餡了吧,用的,不過還要確認(rèn)一下,找了Enigma的專門查殼工具EnigmaInfo 驗(yàn)證
果然是Enigma的殼,還是1.8的,查了手頭上幾個(gè)版本的美萍,從2010到2012,都是Enigma 1.8的殼,看來美萍沒買新版的殼啊。(也可能我下的都是別人二次加殼的,不管怎樣,我們的目的是脫殼,這點(diǎn)沒影響)那就先了解一下Enigma殼,Google了一下,脫這個(gè)殼的文章很少,大部分都是1.3以前的,現(xiàn)在官方都出到3.6了,看來算個(gè)猛殼了。(我看到的破文都是delphi的,難不成都是拿美萍舉的例子?)
總結(jié)
- 上一篇: 前端学习(759):预解析案例
- 下一篇: 前端学习(1335):mongoDB导入